安全与信任
沙箱隔离
每个智能体的云电脑如何被隔离——网络与数据边界、持久化与清理。
当你给智能体配上真正的工具——终端、浏览器、Git——你就是在信任它在你的数据上运行代码。Buda 通过给每个智能体配一台自己的云电脑来确保这件事的安全。智能体之间不共享机器,因此一个智能体的工作绝不会泄漏到另一个智能体那里,行为异常的任务也受限于它自身的额度。

逐智能体隔离
每个 Claw(爪)都在一个专属沙箱中运行,该沙箱在智能体创建时由 Buda 配给:
- 每个智能体一个沙箱。 每个智能体都有自己的文件、浏览器、终端和 Git——与你空间里的其他所有智能体隔离。
- 命名的持久化卷。 工作文件存放在逐智能体的卷上(
buda-agent-<space>-<agent>),因此两个智能体绝不会看到彼此的文件。 - 按套餐限定的 CPU 和内存。 资源由你空间的套餐配给。繁重的任务受限于该智能体自己的配额——它无法把团队其余部分的资源耗尽。
网络与数据边界
- 按空间限定的数据。 一个沙箱只能访问它所属智能体的工作文件,以及它所属空间的 Drive(云盘)。它无法伸进另一个空间。
- 以 Drive(云盘)为边界。 智能体应当使用的知识是被有意放进 Drive(云盘)的。沙箱从那里读取——它对你的其他系统没有隐性访问权。
- 通过浏览器工具进行出站访问。 智能体通过自己沙箱化的浏览器和终端访问互联网,范围限定在你交给它的任务内。
把每个沙箱当作一间由你自己布置的洁净室。如果某个文档不该被某个智能体引用,就别把它上传到那个智能体所在空间的 Drive(云盘)。
持久化与清理
- 持久化的工作文件。 智能体的卷会在会话之间留存,因此智能体能跨任务保留它的工作台、历史和记忆。
- 空闲休眠。 当沙箱没有进行中的工作时,Buda 会让它休眠——不会有东西无人值守地持续运行,空闲算力也不会计入你的套餐扣费。
- 按需唤醒。 下一个任务会把沙箱重新唤醒,文件完好无损,因此持久化与清理协同工作:状态被保留,但机器不会空转发热。