AI 智能体安全沙盒实战Key Takeaways当大模型还停留在「问答」形态时,把它部署成一个聊天服务几乎是零风险的——即便模型胡说八道,影响范围也局限在一个文本框里。但 2024 年之后,随着 function call、tool use、Computer Use 等能力被陆续标准化,Agent 的能力边界已经从「回答问题」演化为「写代码、跑测试、改生产数据库」。这意味着:Agent 现在拥有的权限不再是「读一段文档然后复述」,而是「在内核态执行任意 shell 命令、对数据库执行 DDL/DML、调用 GitHub API