smolmachines/smolvm:运行不可信Python与JavaScript的沙盒
Simon Willison 测试了 smolmachines 作为快速安全沙盒的可行性,并让 Claude Fable 5 在受限环境中通过 GitHub Actions 完成了验证,展示了智能体应对环境限制的创造性。
2026年8月19日我让运行在 Claude Code for web 中的 Claude Fable 5 执行以下研究任务:将 https://smolmachines.com 作为快速安全的沙盒进行全面测试。
探索如何使用它来运行不受信任的 Python 和 JavaScript 代码,并限制其占用的内存和 CPU 时间(防止“while true”死循环),同时禁止网络访问,且文件系统访问仅限于指定文件。
目标是能够用它来执行用户提供的任务,例如数据转换。它很快遇到了一个问题:Claude Code for web 环境无法运行 smol machines。
引用它写的笔记:- 这个 Claude Code 容器:Linux 6.18.5-fc-v20(本身是 Firecracker 客户机),4 vCPU,15GB RAM。没有 /dev/kvm,没有 vmx/svm CPU 标志 → 不支持嵌套虚拟化。
smolvm machine run 按预期失败:“kvm not available”。- 计划 B:GitHub Actions 的 ubuntu 运行器确实暴露了 /dev/kvm → 通过该分支上的临时工作流运行真正的测试套件,收集日志,并在最终提交中移除工作流。
它确实执行了计划 B,安装了 smolvm 并直接在针对该分支的 GitHub Actions 运行器中运行这些测试。这是对 Claude Code for web 环境限制的创造性解决方案。
也是 Fable 不断主动进取的又一例证。近期文章- 概念完整性与代码行数统计 - 2026年8月19日- Qwen 3.
8 27B 非常出色,但它默认会过度思考问题 - 2026年8月16日- 现在我们有了 OpenAI 对 Hugging Face 意外攻击的时间线 - 2026年8月7日
本文为机器翻译辅以 AI 润色,仅供参考。原始事实以原文为准。