使用 jai,輕鬆在 Linux 上隔離 AI 代理。

人們已經開始回報,在給予 AI 工具一般的電腦存取權限後,出現了檔案遺失、工作目錄被清空,以及家目錄被抹除的狀況。

「它不在垃圾桶裡;它是透過終端機完成的。」

「活躍開發專案的完全遺失。」

「我的整個 D 槽被意外清空了。」

「決定從我的電腦刪除 100GB 的資料。」

在給予 AI 代理你的真實帳戶權限,與停止一切操作來建置容器或虛擬機器之間,存在著一個落差。jai 填補了這個落差。只需一行指令,無需映像檔,無需 Dockerfile — 只需為你已在執行的工作流程提供一個輕量級的邊界:快速的程式碼協助、一次性的本地任務,執行你未編寫的安裝程式指令。

使用 AI 代理,而無需交出你的整個帳戶。jai 為你的工作目錄提供完整存取權限,並透過寫入時複製(copy-on-write)覆蓋層保護你家目錄的其餘部分 — 或將其完全隱藏。

單行安裝指令碼、AI 生成的 shell 指令、不熟悉的 CLI — 停止直接在你的真實家目錄上執行它們。將 jai 放在前面,最壞的情況將大大縮小。

無需建置映像檔,無需維護 Dockerfile,無需複雜的 bwrap invocations。只需執行 jai your-agent .。如果隔離比 YOLO 模式更困難,沒有人會去嘗試。

在你的指令前加上 jai codex 、 jai claude ,或僅 jai 來啟動一個 shell。

CWD 保持可寫:你的工作目錄在 jail 中保持完整的讀寫存取權限。

Home 是個覆蓋層:對家目錄的變更會被寫入時複製捕獲。原始檔案保持不變。

其餘部分被鎖定:/tmp 和 /var/tmp 是私有的。所有其他檔案都是唯讀的。

選擇適合你工作流程的隔離層級。

jai 是免費軟體,由史丹佛大學安全電腦系統研究小組和數位貨幣未來倡議(Future of Digital Currency Initiative)提供。目標是讓更多人更安全地使用 AI。

jai 並不試圖取代容器。它填補了不同的利基市場。

非常適合可重現的、基於映像檔的環境。對於 ad-hoc 的主機工具沙盒化設定較為繁重。沒有覆蓋層的 home 工作流程。

強大的命名空間沙盒。需要明確組裝檔案系統視圖 — 通常會變成一個長的包裝指令碼,這正是 jai 所消除的摩擦點。

不是安全機制。沒有掛載隔離、沒有 PID 命名空間、沒有憑證分離。Linux 文件指出它不適用於沙盒化。

jai 是一個隨意的沙盒 — 它減少了爆炸半徑,但並未消除 AI 代理可能損害你或你的系統的所有方式。隨意模式不保護機密性。即使是嚴格模式也不等同於硬化的容器執行階段或虛擬機器。當你需要強大的多租戶隔離或防禦有決心的對手時,請使用適當的容器或虛擬機器。閱讀完整的安全模型 →