当前位置: 首页 > article >正文

Tilde:让 AI 智能体在生产环境安全运行,具备可回滚、隔离、审计等特性

Tilde让 AI 智能体在生产环境安全运行Tilde 致力于让 AI 智能体在生产环境中安全运行它将每次智能体运行转化为可回滚的事务。来自 GitHub 的代码、S3 的数据以及 Google Drive 的文档都能以单一版本化文件系统的形式呈现每个出站调用都会经过检查并记录使自主代码能安全处理真实数据。智能体运行与文件系统情况智能体运行情况- 分析员Python 3.12运行中完成度 64%- 文档编写员Node 22运行中完成度 41%文件系统信息- 版本号a1b2c3d4 * HEAD * 4 个挂载点- /codeGitHubacme/ml-pipeline- /dataS3847 个对象 * 12 GB- /docsGoogle Drive团队维基- /output本地4~15 个待提交文件所有文件均支持版本控制任何提交均可回滚可通过 $ curl -fsSL https://tilde.run/install | sh 进行安装。特性优势- **默认支持回滚**只需一条命令即可回滚任何智能体运行操作。- **统一文件系统**将 GitHub、S3 和 Google Drive 整合为单一的 ~/sandbox。- **默认隔离运行**运行环境相互隔离每个网络调用都经过审计。- **自主掌控**可设置按操作的策略和人工审批关卡。- **无缝集成**可与现有技术栈集成如 Hugging Face、Claude、AWS S3、LangGraph、Google Drive 等。功能特性为确保自主代码能安全处理真实数据Tilde 提供可回滚性、隔离性和审计功能三大保障这些特性单独使用实用组合起来更强大。版本化可组合文件系统这是真正的 POSIX 文件系统支持任何工具和语言无需 SDK。可将 GitHub 的代码、S3 的训练数据以及 Google Drive 的文档挂载到单一的 ~/sandbox 中。从首次提交开始每个文件都有版本记录任何智能体运行都能立即回滚。文件系统组合有 4 个挂载点| 来源 | 详情 || --- | --- || ~/sandbox | || GitHub | acme/ml-pipeline || S3 | acme-data/training || Google Drive | 团队维基 || 本地 | 输出目录 |所有文件均支持版本控制所有操作均可回滚。安全的无服务器沙箱每次运行都是在全新、隔离的容器中进行的事务操作。运行成功时更改会原子性地提交运行失败时则不会有任何更改无需恢复备份、手动清理和管理基础设施。沙箱 sb-7f3a9c01 正在运行资源详情如下| 资源 | 详情 || --- | --- || 网络 | || 文件系统 | || 计算资源 | Python 3.12512MB2 CPU |可进行提交和回滚操作。网络隔离能在数据泄露、凭证滥用和受提示注入的调用离开沙箱之前阻止它们。默认情况下云元数据、私有网络和未经授权的主机都会被屏蔽每个出站请求都会根据发起请求的智能体进行策略检查和记录。沙箱出站策略默认拒绝部分请求记录如下| 时间 | 请求 | 结果 || --- | --- | --- || 12:04:01 | GET api.openai.com/v1/completions | 允许 || 12:04:03 | POST api.anthropic.com/v1/messages | 允许 || 12:04:05 | GET pypi.org/simple/pandas | 允许 || 12:04:07 | POST evil-exfil.io/upload | 拒绝 || 12:04:08 | GET 169.254.169.254/metadata | 拒绝 || 12:04:09 | PUT registry.npmjs.org/my-pkg | 拒绝 |允许 3 次拒绝 3 次。时间旅行与审计跟踪可精确了解发生了什么、是谁做的以及为什么这么做甚至能具体到文件级别。可浏览完整的时间线查看差异并立即回滚任何提交每个更改都与产生它的人、进程或智能体相关联。时间线滚动条显示最近 6 次提交a1b2 - c3d4 - e5f6 - 7890 - ab12 - cd34时间跨度为 2 天前到现在。 7890a1b2 恶意智能体 * 4 小时前文件有如下变化- secrets/prod-keys.yaml exfil/dump.tar.gz~ config/network.json可回滚此提交。以智能体为中心的基于角色的访问控制RBAC智能体是一等公民拥有自己的作用域权限而非完整的用户访问权限。可针对每个智能体、每个存储库和每个操作设置允许、拒绝或需要人工审批的策略使用简单易读的领域特定语言DSL来制定精细的策略。策略评估有 3 个请求| 智能体 | 请求 | 结果 || --- | --- | --- || 分析员智能体 | READ /data/*.csv | 允许 || 分析员智能体 | WRITE /reports/q1.md | 需要审批 || 分析员智能体 | WRITE /secrets/keys | 拒绝 |分析员策略- GetObject(path:/data/*)允许- PutObject(path:/reports/*)需要人工审批- PutObject(path:/secrets/*)拒绝快速开始命令行界面CLI可在终端的沙箱中运行命令和交互式 shell专为 CI/CD 和智能体自动化而设计。# 一键安装$ curl -fsSL https://tilde.run/install | sh# 在沙箱中运行智能体$ tilde exec my-team/documents \ --image python:3.12 \ -- /sandbox/code/agent.py --input /sandbox/data/reports沙箱正在运行...沙箱运行完成。退出代码0提交 IDc9d0e1f2# 或者启动交互式 shell$ tilde shell my-team/documents --image python:3.12rootsb-7f3a9c01:/sandbox$ _Python 代码可在交互式 shell 或一次性沙箱中运行智能体流式输出结果并提交只需几行 Python 代码即可完成。import tilderepo tilde.repository(my-team/documents)# 在交互式沙箱中运行智能体with repo.shell(imagepython:3.12) as sh:sh.run(pip install pandas)result sh.run(python agent.py --input /sandbox/data)print(result.stdout.text())# 或者一次性执行result repo.execute(python agent.py, imagepython:3.12)print(result.stdout.text())# 完整的审计跟踪for commit in repo.timeline():print(commit.id[:8], commit.message)Claude 交互可用自然语言告诉 Claude 启动沙箱、运行智能体并原子性地提交结果。你分析我们 S3 数据桶中的 CSV 文件并将报告写入 /sandbox/reports。智能体我将对 /sandbox/data/inputs/s3/ 进行分析并提交结果。$ tilde exec my-team/documents \ --image analyst:latest \ -- ./code/agent.py --input ./data/inputs/s3 --output ./reports分析完成。生成了 3 份报告。智能体沙箱执行完成需要审批等待审批以提交沙箱结果可查看 [CLI 文档](https://docs.tilde.run/cli)、[智能体沙箱指南](https://docs.tilde.run/sandboxes/)、[Python SDK 参考](https://docs.tilde.run/python-sdk)、[REST API 文档](https://docs.tilde.run/reference/api/)、[智能体技能指南](https://docs.tilde.run/agent-skill/)。工作原理每次智能体运行都是一个事务可先组合文件系统运行代码然后决定是提交更改还是回滚就像什么都没发生过一样。沙箱示例- **sb-7f3a9c01**2 分钟前分析员智能体根据上传的合同生成合规报告新增 reports/q1-summary.md、reports/q1-metrics.json、charts/revenue-trend.png删除 staging/raw-export.csv提交 IDe5f6a7b8。- **代码审查沙箱**1 小时前代码审查智能体修复认证中间件提交 IDc9d0e1f2。- **导入客户文档**3 小时前sarahacme.ai 从 S3 导入客户文档初始设置。步骤详解1. **组合文件系统**从 GitHub、S3、Google Drive 等构建版本化存储库为智能体创建一个包含所需一切的隔离沙箱。2. **运行智能体**智能体在隔离环境中运行每次文件写入都会暂存整个运行过程会被捕获为一个事务可以原子性地提交或完全丢弃。3. **提交或回滚**审查结果后可选择批准并提交更改或者回滚并丢弃只需一条命令零风险。Tilde 由 [lakeFS](https://lakefs.io) 团队打造该团队开发了开源的数据版本控制层 lakeFS受到全球一些大型组织的信赖用于管理数十亿个对象。Tilde 基于同样经过实战考验的版本控制基础构建重新设计为自主 AI 智能体时代所需的文件系统平台。~/workspace | my-team/documents 准备就绪$ tilde exec acme/docs -- python agent.py● 已完成 * 已提交 a1b2c3d4$_让智能体更安全可在 60 秒内开启第一次事务性、可回滚的智能体运行加入内部测试。[ 开始使用 - ](/console/register) [ 查看文档 - ](https://docs.tilde.run)~tilde让 AI 智能体在生产环境中安全运行。产品功能特性 快速开始 [注册](/console/register)开发者[文档](https://docs.tilde.run) [API 参考](https://docs.tilde.run/reference/api/) [Python SDK](https://docs.tilde.run/python-sdk) [GitHub](https://github.com/tilderun/)公司[lakeFS](https://lakefs.io) [隐私政策](/console/privacy) [Cookie 政策](/console/cookies) [使用条款](/console/terms)由 [lakeFS](https://lakefs.io) 团队打造(C) 2025 Tilde使用必要的 cookies 来保障安全并使用可选的分析 cookiesGoogle Analytics来改进本网站未经同意不会收集任何分析数据。[Cookie 政策](/console/cookies)拒绝 接受

相关文章:

Tilde:让 AI 智能体在生产环境安全运行,具备可回滚、隔离、审计等特性

Tilde:让 AI 智能体在生产环境安全运行Tilde 致力于让 AI 智能体在生产环境中安全运行,它将每次智能体运行转化为可回滚的事务。来自 GitHub 的代码、S3 的数据以及 Google Drive 的文档,都能以单一版本化文件系统的形式呈现,每个…...

2026年美缝怎么选?靠谱的锐思美缝究竟好在哪?

在2026年,美缝服务的选择对于提升家居品质至关重要。面对市场上众多的美缝品牌,长沙匠心徐师傅美缝团队脱颖而出,下面我们从多个方面来分析它究竟好在哪。一、专属前置礼遇,沟通省心高端业主通常时间宝贵,繁琐的沟通流…...

本地AI语音识别技术突破:LocalVocal在OBS中的隐私优先实时字幕解决方案

本地AI语音识别技术突破:LocalVocal在OBS中的隐私优先实时字幕解决方案 【免费下载链接】obs-localvocal OBS plugin for local speech recognition and captioning using AI 项目地址: https://gitcode.com/gh_mirrors/ob/obs-localvocal 在当今内容创作和直…...

炉石传说智能脚本:新手从零到精通的完整指南

炉石传说智能脚本:新手从零到精通的完整指南 【免费下载链接】Hearthstone-Script Hearthstone script(炉石传说脚本) 项目地址: https://gitcode.com/gh_mirrors/he/Hearthstone-Script 你是否厌倦了重复的炉石传说日常任务&#xff…...

python引用项目中一个文件夹失败

通过告诉kimi我运行的main和报错,解决。...

终极指南:如何让苹果触控板在Windows上获得原生级精准体验

终极指南:如何让苹果触控板在Windows上获得原生级精准体验 【免费下载链接】mac-precision-touchpad Windows Precision Touchpad Driver Implementation for Apple MacBook / Magic Trackpad 项目地址: https://gitcode.com/gh_mirrors/ma/mac-precision-touchpa…...

独立开发者如何利用Taotoken实现按需切换AI模型并控制月度预算

独立开发者如何利用Taotoken实现按需切换AI模型并控制月度预算 对于独立开发者或自由职业者而言,大模型是提升项目开发效率的得力助手。然而,面对多样的模型选择与波动的使用成本,如何在灵活调用不同模型能力的同时,有效控制月度…...

彻底掌握GBT7714参考文献样式:会议论文格式定制完全指南

彻底掌握GBT7714参考文献样式:会议论文格式定制完全指南 【免费下载链接】gbt7714-bibtex-style BibTeX styles for Chinese National Standard GB/T 7714 项目地址: https://gitcode.com/gh_mirrors/gb/gbt7714-bibtex-style 在学术写作领域,参考…...

Jetson Orin音频开发避坑指南:从设备树配置到amixer命令实战

Jetson Orin音频开发避坑指南:从设备树配置到amixer命令实战 刚拿到Jetson Orin开发板时,最让人头疼的问题之一就是音频配置。明明按照官方文档一步步操作,却发现声卡无法识别或者没有声音输出。这种问题在嵌入式开发中尤为常见,而…...

ChanlunX缠论插件:3步让通达信秒变专业缠论分析工具

ChanlunX缠论插件:3步让通达信秒变专业缠论分析工具 【免费下载链接】ChanlunX 缠中说禅炒股缠论可视化插件 项目地址: https://gitcode.com/gh_mirrors/ch/ChanlunX 你是否还在为复杂的缠论分析而烦恼?是否花费大量时间手动绘制笔段却依然难以把…...

开发者技能图谱实战指南:从系统思维到云原生架构的完整学习路径

1. 项目概述:一个面向开发者的技能图谱与实战指南最近在GitHub上看到一个挺有意思的项目,叫“spaceship-skills”。初看标题,你可能会联想到科幻电影里的星际飞船操作手册。实际上,这个项目是一个精心编排的、面向现代软件开发者的…...

KendaliAI:让大语言模型安全操控本地设备的开源框架实战

1. 项目概述:当AI遇到本地化控制最近在折腾智能家居和自动化流程时,我一直在寻找一个能真正“理解”我意图,并能直接、安全地控制我本地设备的AI助手。市面上的大语言模型(LLM)能力很强,但大多停留在“聊天…...

实测Taotoken多模型API调用的响应延迟与稳定性体验

实测Taotoken多模型API调用的响应延迟与稳定性体验 作为日常依赖大模型API进行开发的工程师,服务的响应速度和稳定性是影响开发效率与体验的关键因素。近期,我在一个需要频繁调用不同模型进行代码生成与文本分析的项目中,连续使用了Taotoken…...

以青春赴使命 央视记录 长期照护师 阳光长护养老服务有限公司出镜

当青春邂逅责任,当专业守护尊严,阳光长护的一线微光,被央视镜头温暖定格!近日,央视摄制组专程走进阳光长护重庆、海南站点,深度跟拍 90 后新生代护理员的一线工作日常,聚焦这群穿梭在楼宇间的 “…...

ESP32语音AI桥接方案:基于HTTP与OpenClaw构建全栈语音交互系统

1. 项目概述:为ESP32设备构建一个全栈语音AI桥梁如果你手头有ESP32-S3这样的物联网开发板,想让它们“开口说话”和“听懂人话”,直接与像OpenClaw这样的AI智能体进行自然对话,那么这个项目就是你一直在找的解决方案。我最近在为一…...

Go语言技能树构建:从并发编程到工程化实战的进阶指南

1. 项目概述:一个Go语言技能树的构建与评估框架最近在梳理团队内部的Go语言技术栈时,发现一个挺普遍的问题:大家对于“掌握Go语言”这个目标的理解差异很大。初级工程师可能觉得会用goroutine和channel就算入门了,而资深工程师则会…...

将 Claude Code 编程助手对接至 Taotoken 使用 Anthropic 模型

将 Claude Code 编程助手对接至 Taotoken 使用 Anthropic 模型 Claude Code 是一款基于 Anthropic 模型的编程助手工具,它可以通过命令行或桌面应用为开发者提供代码补全、解释和生成建议。如果你希望使用 Taotoken 平台提供的 Anthropic 模型服务,只需…...

为什么你的AI总“一本正经胡说八道”?答案在AgentRAG

在企业 Java 系统落地 AI 问答、智能检索、数据查询时,你大概率遇到过这些问题:同样的知识库,AI 时而准确、时而偏离,回答稳定性差复杂问题查不全、逻辑跳步,关键信息遗漏多步骤业务问题无法拆解,只会简单匹…...

【紧急预警】AISMM学术评估矩阵已接入教育部学科评估预演系统——你的实验室是否已在首批灰度名单中?

更多请点击: https://intelliparadigm.com 第一章:2026奇点智能技术大会:AISMM与学术研究 AISMM框架的核心定位 AISMM(Autonomous Intelligence Semantic Modeling & Mapping)是2026奇点智能技术大会首次公开的新…...

手把手教你过软著:真实开发才是“免死金牌”

最近,版权局对软件著作权登记的审查,真的变严了! 不少朋友反馈,明明材料交齐了,结果还是等来一纸“补正通知”,甚至直接被驳回。原因无他,审查的重心已经从“材料全不全”转向了“软件真不真”…...

【仅限首批认证机构获取】SITS2026 AISMM数据包深度解析:为什么92.7%的企业初评已自动失分?

更多请点击: https://intelliparadigm.com 第一章:SITS2026发布:AISMM行业基准数据 SITS2026 是面向智能交通系统(ITS)与多模态感知融合领域发布的全新行业基准数据集,由 AISMM(Autonomous I…...

避开坑点!STM32 HAL库RTC读写顺序详解与BCD/BIN格式转换实战

STM32 HAL库RTC开发避坑指南:读写顺序与数据格式的实战解析 第一次在STM32上实现RTC功能时,我盯着屏幕上跳动的日期时间百思不得其解——明明设置了2023年,却显示成了1987年;读取的时间总比实际慢几秒。直到深夜调试才发现&#x…...

AI写论文大合集!4款AI论文写作工具,让写论文不再是痛苦事!

AI论文写作工具介绍 还在为写期刊论文而烦恼吗?面对大量的文献、复杂的格式和无数次的修改,很多学术人员都觉得效率低下。别担心,接下来我将介绍4款实际测试过的AI论文写作工具,它们可以帮助你从文献检索、论文大纲生成到语言润色…...

AI代码沙盒:安全执行AI生成代码的容器化实践

1. 项目概述:AI时代的代码沙盒最近在GitHub上看到一个挺有意思的项目,叫typper-io/ai-code-sandbox。光看名字,你大概能猜到它是个跟AI和代码执行环境相关的工具。简单来说,这是一个专门为AI应用设计的、安全隔离的代码执行环境&a…...

Go语言HTTP请求访问控制库x402guard:微服务架构下的轻量级守卫方案

1. 项目概述与核心价值最近在和一些做应用安全的朋友交流时,他们反复提到一个痛点:在微服务架构下,如何对HTTP请求进行高效、统一且可编程的访问控制,尤其是在处理复杂的业务逻辑和动态权限时,传统的网关或中间件方案往…...

AISMM与传统SLA的5个致命差异(附2026首批认证服务商名单及准入门槛)

更多请点击: https://intelliparadigm.com 第一章:2026奇点智能技术大会:AISMM与服务水平 在2026奇点智能技术大会上,AISMM(Autonomous Intelligence Service Maturity Model)首次作为核心评估框架发布&am…...

2026奇点大会核心成果首发(AISMM市场定位模型V2.3正式版首次披露)

更多请点击: https://intelliparadigm.com 第一章:2026奇点智能技术大会:AISMM与市场定位 2026奇点智能技术大会(Singularity Intelligence Summit 2026)正式发布全新智能模型范式——自适应智能状态机模型&#xff0…...

别再手动计数了!用CH32F103的定时器单脉冲模式,实现外部事件触发的高效“一键响应”

解放CPU算力:CH32F103定时器单脉冲模式的硬件级事件响应方案 在嵌入式开发中,我们经常遇到这样的场景:需要检测某个外部事件(如按键按下、传感器触发等),并在事件发生时输出一个精确时长的脉冲信号。传统做…...

CANFD升级踩坑实录:DBC转换时DLC大于8的信号怎么处理?

CANFD升级实战:DLC超8信号处理的工程化解决方案 当传统CAN网络向CANFD迁移时,DLC(Data Length Code)字段的处理差异就像隐藏在协议层的时间炸弹。上周刚经历了一次产线通信故障:某个关键控制信号在CANFD节点上频繁出现…...

STM32F407的RTC秒中断实战:CubeMX配置+掉电保持代码详解(附完整工程)

STM32F407的RTC秒中断实战:CubeMX配置掉电保持代码详解(附完整工程) 1. 项目背景与核心需求 在嵌入式系统中,实时时钟(RTC)模块的重要性不言而喻。它不仅是系统时间的守护者,更是许多定时任务、…...