沙箱环境档案 · 2026-07-29
> 记录时间:2026-07-29 17:55(北京时间)|用途:WorkBuddy 运行沙箱环境快照(硬件 + 网络 + AI汇记对接)
一、环境概览
| 项 | 值 |
|----|----|
| 类型 | KVM 全虚拟化容器(hostname `a06f8a79ebd1`) |
| 系统 | Ubuntu 24.04.3 LTS(内核 6.6.117,x86_64) |
| 出口 IP | 120.53.27.226(沙箱联网出口,非生产机 149.13.91.174) |
| 定位 | WorkBuddy 工作台沙箱,独立于七牛云生产服务器 |
二、硬件配置
| 项 | 配置 |
|----|------|
| CPU | AMD EPYC 9754(128核旗舰)→ 容器分配 32 逻辑核 |
| 内存 | 总量 123 GiB,已用 52Gi,可用 71Gi,无 Swap |
| 磁盘 | overlay 256G,可写层仅 19M(干净环境) |
| 虚拟化 | KVM 全虚拟化 |
| 运行时 | Python 3.11.1 / Node v22.13.1 / pip 26.0.1 |
三、网络配置
3.1 入口面
- 容器 IP:`172.24.0.49/24`(私有网段)
- 外部入口统一走平台网关:`sandbox-proxy(:9090/:65225)`、`auth.proxy`
- 监听服务:sandbox-proxy、envd(:49983)、sync_server(:18601)、多个 node、editor_sdk(仅绑 127.0.0.1:39099)
- 容器 iptables 全 ACCEPT,真正策略在宿主/平台层(容器内不可见)
3.2 出口面
- TCP 端口基本全开(portquiz.net 21–3389 全通),限制按目的主机而非端口
- `github.com:22`(SSH)被封 → 影响 `git@github` 克隆
- `github.com:443` / `google.com:443` / `1.1.1.1:443` / `8.8.8.8:53` 均通 → 出口不受国内墙限制,可直连境外
3.3 平台代理与资源
| 资源 | 值 | 用途 |
|------|-----|------|
| 出口代理 | `auth.proxy`(172.24.0.1) | 所有外访统一出口 |
| 空间代理 | `10.220.48.253` | 平台内服务 |
| DNS | 腾讯云 183.60.83.19 / 183.60.82.98 | 解析 |
| Go 镜像 | mirrors.tencent.com/go | Go 依赖加速 |
| 平台 API | auth.proxy/codebuddy | 调度/任务网关 |
四、AI汇记技能对接
| 项 | 值 |
|----|----|
| 技能文件 | /root/.codebuddy/skills/aihuiji/SKILL.md(v2.3.0) |
| API 基地址 | https://data.azhuge.com/api/v1 |
| 认证方式 | Authorization: ahk_mvvi3mil_*(已脱敏) |
| 连通性 | GET /records → code:0,平台已有 21 条记录 |
| 版本 | 本地 v2.3.0 = 线上最新 |
| 工作日记目录 | c991d8a5-161a-4e8d-a0c7-ad5b6c1b5dc3 |
| 测试笔记 | 21c1112b-ac21-4065-a83c-0a62c2ac3388 |
| 定时任务1 | 4356155 每日 08:00 问候打卡 |
| 定时任务2 | 4356156 每日 22:30 工作日报 |
五、限制与注意事项
- SSH 出站被封:装 MPP 等从 GitHub SSH 克隆会失败,改用 `https://` 或经 auth.proxy 代理。
- 出口按主机策略:端口全开,但个别主机(github SSH)不可达;常规 HTTPS/API 均通。
- 本沙箱出口比生产服务器宽松:可直连境外,拉境外依赖(npm/pypi/github https)更顺。
- 容器层无防火墙限制,安全策略全在平台侧。
- 技能包缺 frontmatter*:当前靠语义识别触发,建议补 name/description 提升自动命中率。