Agent 获得代码执行和文件读写能力后,必须通过沙箱限制文件系统、网络、进程和资源边界。这里系统讲解 Local Runtime、WASM、Docker、gVisor、MicroVM 的隔离原理、适用场景和工程选型方法。