Harness Engineering 关注的不是单次提示词怎么写,而是如何把 AI 编程智能体做成可长期运行的系统。内容覆盖上下文管理、工具权限、Session 事件流、Sandbox 隔离、多智能体协作以及可进化记忆架构。
nanoclaw 是一个轻量级 Claude 个人助手框架,用约 500 行 TypeScript 实现核心逻辑。它把每个会话和任务放进 macOS 原生容器中运行,用文件系统隔离降低本地 AI Agent 执行命令时误删或破坏宿主机的风险。
LangChain DeepAgents 的 Sandboxes 为 AI 代理提供隔离的代码执行环境,使代理可以运行命令、读写文件、安装依赖和执行测试。核心设计围绕 execute() 展开,同时通过文件工具和外部传输通道区分代理内部操作与宿主文件交换。
Agent 获得代码执行和文件读写能力后,必须通过沙箱限制文件系统、网络、进程和资源边界。这里系统讲解 Local Runtime、WASM、Docker、gVisor、MicroVM 的隔离原理、适用场景和工程选型方法。