很多 computer-use 演示只证明“窗口能打开”,没有证明 Agent 操作的对象不是宿主桌面。agent-workspace-linux 的关键变化,是在 Linux 上用 Xvfb 和 openbox 建立 agent-owned workspace,把浏览器、窗口、剪贴板和截图放到独立显示环境中。
我会把首轮验收拆成可回读的生命周期:先执行 agent-workspace-linux doctor,确认 xvfb、openbox、xdotool、xauth、x11-utils、imagemagick、xclip 等依赖;再执行 workspace start --dry-run,确认预览不会创建实际 workspace;随后用 --ack-hidden-workspace --purpose "QA run" 显式承认隐藏桌面,打开 viewer,launch 一个测试应用,执行 workspace observe --screenshot --output /tmp/ws.png,最后 workspace stop。仅看到 viewer 画面不能证明隔离成立,MCP 已连接也不能替代一次真实工具调用和 workspace id 回读。
权限边界要单独验收。--permissions 或 AGENT_WORKSPACE_PERMISSIONS 用来设置 network、mounts 和 apps 的 ceiling;bubblewrap 缺失时,mount/network 策略可能只是声明而没有执行。viewer 的 pause、read-only、stop 更像操作便利层,不是硬安全边界。项目当前仍是 pre-1.0,issue #21 涉及 live-control 状态可读性,issue #22 涉及宿主到 workspace 的剪贴板粘贴缺少大小和同意限制。
因此它适合先做可销毁浏览器 profile、GUI QA 和不应污染宿主的长任务,不适合在权限后端、清理路径和截图证据未验证前接入生产工作树或真实凭据。项目页:https://doramagic.ai/zh/projects/agent-workspace-linux/;手册:https://doramagic.ai/zh/projects/agent-workspace-linux/manual/;上游:https://github.com/agent-sh/agent-workspace-linux。本文是 Doramagic 独立整理的项目资料,不是上游官方发布。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。