首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >agent-workspace-linux 的隔离桌面如何验收:从 dry-run 到权限后端

agent-workspace-linux 的隔离桌面如何验收:从 dry-run 到权限后端

原创
作者头像
用户12029797
发布2026-07-16 09:50:24
发布2026-07-16 09:50:24
930
举报

很多 computer-use 演示只证明“窗口能打开”,没有证明 Agent 操作的对象不是宿主桌面。agent-workspace-linux 的关键变化,是在 Linux 上用 Xvfb 和 openbox 建立 agent-owned workspace,把浏览器、窗口、剪贴板和截图放到独立显示环境中。

我会把首轮验收拆成可回读的生命周期:先执行 agent-workspace-linux doctor,确认 xvfb、openbox、xdotool、xauth、x11-utils、imagemagick、xclip 等依赖;再执行 workspace start --dry-run,确认预览不会创建实际 workspace;随后用 --ack-hidden-workspace --purpose "QA run" 显式承认隐藏桌面,打开 viewer,launch 一个测试应用,执行 workspace observe --screenshot --output /tmp/ws.png,最后 workspace stop。仅看到 viewer 画面不能证明隔离成立,MCP 已连接也不能替代一次真实工具调用和 workspace id 回读。

权限边界要单独验收。--permissions 或 AGENT_WORKSPACE_PERMISSIONS 用来设置 network、mounts 和 apps 的 ceiling;bubblewrap 缺失时,mount/network 策略可能只是声明而没有执行。viewer 的 pause、read-only、stop 更像操作便利层,不是硬安全边界。项目当前仍是 pre-1.0,issue #21 涉及 live-control 状态可读性,issue #22 涉及宿主到 workspace 的剪贴板粘贴缺少大小和同意限制。

因此它适合先做可销毁浏览器 profile、GUI QA 和不应污染宿主的长任务,不适合在权限后端、清理路径和截图证据未验证前接入生产工作树或真实凭据。项目页:https://doramagic.ai/zh/projects/agent-workspace-linux/;手册:https://doramagic.ai/zh/projects/agent-workspace-linux/manual/;上游:https://github.com/agent-sh/agent-workspace-linux。本文是 Doramagic 独立整理的项目资料,不是上游官方发布。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档