沙箱工具的类型决定沙箱实例的运行环境形态和默认能力。选择正确的类型后,基于该沙箱工具启动的沙箱实例会继承对应的环境配置、预置能力和适用边界。
选型建议
当前沙箱工具共有以下几种类型。
任务场景 | 推荐类型 | 默认能力 | 不适用场景 |
浏览器访问、网页自动化、页面交互 | browser | 预置浏览器运行环境 | 非 Web 场景,例如本地 GUI 或原生应用 |
脚本执行、代码运行、临时计算 | code-interpreter | 预置代码解释器 | 需要持久化服务或自定义依赖栈 |
移动端设备操作、移动端自动化 | mobile | 预置 Mobile 运行环境和 ADB 能力 | 桌面浏览器或服务器端任务 |
桌面级交互、OS 环境操作 | osworld | 预置桌面操作系统环境 | 纯命令行或 Headless 任务 |
软件工程智能体评测、代码仓库修复、补丁生成与验证 | swebench | 预置面向 SWE-bench 评测和代码补丁验证的环境 | 与代码仓库修复无关的 Web、移动端或桌面 GUI 自动化 |
同一实例中需要代码执行、浏览器、终端和文件系统等多组件协同 | aio | All-In-One 多组件/多容器环境 | 仅需单一浏览器或代码执行能力的简单任务 |
Android 应用交互、跨应用任务和 Android Agent 评测 | android-world | 预置 Android World 环境 | iOS、Windows/Linux 桌面任务 |
Windows 桌面应用和 Windows Agent Arena 任务 | waa | 预置 Windows 运行环境 | Linux 容器、Android 或普通 Web 任务 |
自定义容器镜像、启动命令、端口、资源规格或健康检查配置 | custom | 环境与能力由用户提交的镜像和配置决定 | 希望开箱即用、无需维护镜像的场景 |
根据任务所需的运行环境选择工具类型:浏览器访问、代码执行、移动端操作、桌面交互、软件工程评测或多工具协同任务,可优先选择对应的预置或专用类型;需要自行指定容器镜像、启动命令、端口、资源规格或健康检查配置时,可选择
custom。预置类型详解
browser
browser 用于浏览器访问、网页自动化和页面交互场景。基于该类型创建的沙箱实例提供预置浏览器运行环境,适合执行页面导航、元素操作、页面截图和 Web 任务验证。适用边界:
browser 主要覆盖浏览器类 Web 场景,不适合原生应用、本地 GUI 或非浏览器桌面交互任务。code-interpreter
code-interpreter 用于脚本执行、代码运行和临时计算场景。它适合快速执行脚本、验证代码片段或完成一次性计算任务,无需先准备自定义镜像。适用边界:
code-interpreter 以预置代码解释器环境为主。如果任务依赖额外系统组件、自定义服务进程或复杂运行时,建议使用 custom。mobile
mobile 用于移动端设备操作和移动端自动化场景。基于该类型创建的沙箱实例提供预置 Mobile 运行环境,支持 ADB 连接和设备控制。适用边界:
mobile 主要覆盖移动端场景,不适合桌面浏览器、服务器端任务或纯命令行任务。说明:
沙箱实例启动后的 ADB 操作请参见 Mobile 沙箱(ADB)。
osworld
osworld 用于桌面级交互和 OS 环境操作场景。基于该类型创建的沙箱实例提供预置桌面操作系统环境,适合需要图形界面交互的任务。适用边界:
osworld 以桌面交互为主。纯命令行、脚本执行或 Headless 任务通常优先选择 code-interpreter 或 custom。swebench
swebench 用于软件工程智能体评测、代码仓库问题修复和测试验证场景。基于该类型创建的沙箱实例提供 SWE-bench 任务运行配置。适用边界:
swebench 主要面向代码仓库相关的软件工程任务。普通脚本执行通常优先选择 code-interpreter;需要使用通用自定义镜像和运行配置时,建议使用 custom。aio
aio 用于多工具协同和多个运行组件共同完成任务的场景。基于该类型创建的沙箱实例提供 All-in-One 多容器运行环境,适合需要在同一沙箱中组合使用多种工具能力的智能体工作流。适用边界:
aio 的具体工具和组件由平台配置的运行镜像决定。仅需浏览器访问或代码执行时,通常优先选择 browser 或 code-interpreter;需要自行指定镜像和启动配置时,建议使用 custom。android-world
android-world 用于 Android 应用操作、跨应用移动端任务和 Android World 智能体评测场景。基于该类型创建的沙箱实例提供 Android World 镜像环境,并与 mobile 共用移动端能力规则,适合执行 Android 环境中的应用交互任务。适用边界:
android-world 面向 Android 环境,不适合 iOS 应用测试或 Windows、Linux 桌面任务。需要 mobile 特定镜像环境时,应选择 mobile,不能将两种类型视为完全相同。waa
waa 用于 Windows 桌面应用操作、跨窗口工作流和 Windows Agent Arena 智能体任务与评测场景。基于该类型创建的沙箱实例提供专用 Windows 运行环境,适合需要 Windows 桌面交互的任务。适用边界:
waa 面向 Windows 环境,不适合 Linux 容器或 Android 应用任务。自定义类型(custom)
当预置类型无法满足镜像、启动命令、端口或资源规格等需求时,可以使用
custom 类型创建自定义容器工具。创建时您需要自行指定镜像、启动命令、端口、资源规格或探针配置。与预置类型相比,
custom 的核心区别是:预置类型由平台提供默认镜像和环境,创建时通常只需指定类型名称。
custom 类型由用户提供镜像和运行配置,适合需要自定义依赖、服务进程或端口暴露的场景。入口命名差异
不同入口对同一类型的命名方式不同。下表中的 Cloud API 一列对应当前公开 Cloud API 的请求和返回写法;CLI 一列对应
agr tool create --tool-type 的参数写法;文档对照短名用于帮助您在说明文档中快速识别同一类型。类型 | Cloud API 请求/返回值 | CLI 创建参数值 | 文档对照短名 |
浏览器型 | browser | browser | browser |
代码执行型 | code-interpreter | code-interpreter | code-interpreter |
移动端 | mobile | mobile | mobile |
桌面交互型 | osworld | osworld | osworld |
SWE-bench | swebench | swebench | swebench |
All-In-One | aio | aio | aio |
Android World | android-world | android-world | android-world |
Windows Agent Arena | waa | waa | waa |
自定义 | custom | custom | custom |
相关操作
创建沙箱工具:按选型结果创建沙箱工具。
查询沙箱工具:查看已有的沙箱工具列表与详情。
网络模式:配置沙箱工具的网络访问方式。
存储挂载:配置沙箱工具的数据持久化方式。