核心概念
沙箱:隔离的研究工作区
每个用户隔离的工作区——持有工作区文件、会话记忆上下文、标的池与持仓数据。
每个用户的工作都隔离在自己的 Sandbox 里。沙箱持有自己的工作区文件、会话记忆上下文、标的池与持仓数据,以及可信的外部工具配置。
Agent 的所有读写都绑定沙箱上下文(用户 / 沙箱 / 会话),数据互不串扰。这意味着:
- 你的工作区文件、记忆与持仓只属于你自己,不会和其他用户混淆。
- 同一个沙箱里的多个会话共享会话记忆上下文,Agent 能跨会话延续判断。
- 外部工具(MCP)的敏感配置在沙箱内加密存储、对前端脱敏。
相关研究
- AI 投研智能体的红线:从研究辅助到替你决策、替你下单,边界在哪里——沙箱隔离所服务的"权限克制"设计背后的边界讨论。