Skip to main content
Agent Session 运行在隔离的沙箱容器中。本文列出容器的操作系统、预装工具、资源限制等参考信息。

操作系统

预装工具

系统工具

语言运行时

包管理

工作目录

Agent 命令默认 cwd 为 /app。注意 $HOME 指向 /data(不同目录),~/ 展开后不在 cwd 下。上传的文件挂载路径见 Files 文档。

额外软件安装

通过 Environment 配置的 packages 字段安装额外依赖:
容器启动时会根据 apt/pip/npm 键分别安装对应的系统包、Python 包和 Node.js 包。
也可在 Agent system prompt 中指示 Agent 按需安装其他依赖。

网络配置

网络访问能力由 Environment 的 config.networking 字段控制(必须为对象格式): 配置示例:
详细字段说明请参见 云端环境 - 网络策略

资源限制

超出内存或磁盘限制时,进程会被 OOM Kill 或写入失败。请在 system prompt 中提醒 Agent 注意资源用量。

文件持久化

  • 同一 Session 内,文件在 Turn 之间保持不变
  • 容器临时存储仅保留 24 小时。 超过 24 小时未活跃的 Session,其容器磁盘可能被回收,磁盘上的文件不保证保留
  • 容器磁盘被回收后,Session 本身仍可继续对话——平台会按需重新初始化容器环境,但之前在磁盘上产生的文件(如 git clone 的代码、生成的中间产物)将丢失
  • Session 生命周期结束后,容器及其文件立即销毁
  • 需要长期保存的文件,应通过 Files API 上传到平台存储
容器磁盘回收不等于 Session 终止。如果你的工作流依赖磁盘上的中间文件跨天持续,请在每轮结束时将关键产物上传至 Files API,下次对话时重新挂载。

执行用户

容器内所有命令以 root 用户身份执行。whoami 返回 root,但 USER 环境变量未注入(为空字符串)。 因此 Agent 可以直接安装系统包、写入任意系统目录,无需 sudo。如对此有限制需求,请在 Agent 的系统提示词中明确说明。

环境变量

容器中预设的环境变量: Vault 中的凭证会以环境变量形式注入(需在 Session 创建时关联 Vault)。

下一步

云端环境配置

Environment 配置详解。

文件上传与挂载

文件管理。

Vaults

Vault 注入机制。

启动 Session

管理会话生命周期。