代码执行(python_exec / bash_exec)
python_exec 与 bash_exec 让智能体在沙箱中执行代码 / 命令,用于数据处理、自动化、系统操作等。
⚠️ 版本限制:这两个工具**仅在个人版(Lite)**中注册。企业版出于多租户安全考虑不提供裸 shell 执行,长任务改由 Temporal 编排。
python_exec
- 默认超时 120s,上限 300s;内存上限 256MB(由 watchdog 注入限制,并非 WASM/容器隔离)
- 个人版模块黑名单:禁用
subprocess/socket/threading/multiprocessing/ctypes/pickle等模块 - 白名单内的常用库可用:
mathjsondatetimerenumpypandasmatplotlibPILrequests等 - 个人版无模块白名单强制校验时(配置为空)跳过该检查,仅做黑名单拦截
- 不支持运行时安装依赖
bash_exec
- 默认超时 30s,上限 300s;输出上限 512KB
- 工作目录锁定在
LYNCORE_MCP_FILE_ROOT,越界会报working directory escapes sandbox - Windows 优先使用 Git Bash,回退
cmd /C - 个人版命令黑名单:拦截约 8 条高危命令(如
rm -rf、shutdown等)
风险与确认
| 工具 | 风险 | 执行前 |
|---|---|---|
| python_exec | 🔴 高 | 需你确认 |
| bash_exec | 🔴 高 | 需你确认 |
代码执行在沙箱中运行;所有调用会经过安全管线(命令黑名单、Shell 审计、越权检测)。复杂的系统级操作可能超时或被拦截,建议把任务拆小。
其他执行类工具
calculator:纯四则运算(+ - * / ^ %与括号),无外部依赖,🟢 低api_request:发起 HTTP 请求(GET/POST/PUT/DELETE/PATCH),默认 30s,复用 SSRF 防护,🟡 中