我们正让 AI 智能体做越来越疯狂的事:写代码、上网、跑 shell、开浏览器、点来点去、部署网站。但有个让平台工程师夜不能寐的问题——这些代码到底跑在哪?当你让智能体「跑这个脚本」「装这个包」「测一下这个端点」时,等于把一把上了膛的枪交给一个读遍所有编程书却毫无求生本能的热心实习生。代码可能是恶意的、有 bug 的,或者只是不可控的。本文从 GKE Agent Sandbox 文档与 kubernetes-sigs/agent-sandbox 出发,解释为何要在隔离沙箱里运行智能体。