

AWS 於 2026 年 10 月 7 日宣佈推出 Strands Box,一個以開發者預覽形式發布的開源本機沙盒,把作業系統隔離與以 Dogwood 輕鬆的細緻政策結合,用來治理 AI 代理的行動。[1]
「YOLO 模式」與沙盒的不足
官方在公佈中指出,代理越來越常在「YOLO 模式」下運作,即未經人手覆核就批準每一個動作;針對這個問題的慣常做法是沙盒,但官方承認擁有控制權只是我們想控制的一部分,因此需要更細緻的政策層。[1]
設計方式
官方指出,Strands Box 是核心層級的沙盒,採用與其他同類方案相同的作業系統機制,但在政策用位置上有所不同:它不是把政策桿在作業系統沙盒層,而是把所有與外界的互動以及工具呼叫都導入專用的政策層,換言之,沙盒機制確保政策層是脫開沙盒的唯一彎曲。這令政策層可留在使用者空間,並實作用戶層、協定層與語言層的政策。[1]
官方又指出,Strands Box 配合 Dogwood Local Engine,令政策引擎具備時間感知能力,可以查核的不只是代理想做什麼,還包括它已經做過什麼;工具呼叫亦可按代理過去的行動及其結果判斷。[1]
適用範圍
官方強調,Strands Box 適用於代理直接使用工具、經 MCP 使用工具,或以 shell 及 Python 生成程式碼的情況;它可配合任何模型,在本機或任何雲端運作,且不綁定 Strands 自家的 harness SDK,可用於任何代理框架;官方笑言,當然希望用戶順道看看 Strands harness。[1]
現階段限制
官方公佈,Strands Box 目前只支援 macOS,Linux 支援正在開發中;官方沒有公開兩者的發布時間表。其他計劃包括把沙盒部署到 Amazon Bedrock、Amazon ECS 及 Kubernetes 等平台,以及擴展作業系統支援、簡化設定流程等。[1][2]
相關背景
官方在文中回顧 AWS 在代理安全上的投入,包括以 Amazon Bedrock AgentCore 提供具備專用 MicroVM(基於 Firecracker)的代理執行沙盒、去年推出的 AgentCore Policy(採用 Cedar 政策語言),以及今年開源的 Dogwood 政策語言;上週公司亦開源了 Dogwood Local Engine,為代理治理提供持久的本機執行環境。[1]
官方又引用圖靈獎得主,開發者仍然要自行決定授予什麼權限,以及何時需要人手覆核。官方表示,把本機語意政策帶到代理(包括以生成程式碼方式呼叫工具的代理)是他們最自豪的創新,也是代理治理的關鍵能力,因此選擇開源,邀請各方在其投入之上繼續發展。[1]
參考資料
[1] Strands Agents 官方部落格 — Strands Box: The Big Picture(2026 年 10 月 7 日)
[2] AWS 官方開源部落格