Skip to content

代码执行(python_exec / bash_exec)

python_execbash_exec 让智能体在沙箱中执行代码 / 命令,用于数据处理、自动化、系统操作等。

⚠️ 版本限制:这两个工具**仅在个人版(Lite)**中注册。企业版出于多租户安全考虑不提供裸 shell 执行,长任务改由 Temporal 编排。

python_exec

  • 默认超时 120s,上限 300s;内存上限 256MB(由 watchdog 注入限制,并非 WASM/容器隔离)
  • 个人版模块黑名单:禁用 subprocess / socket / threading / multiprocessing / ctypes / pickle 等模块
  • 白名单内的常用库可用:math json datetime re numpy pandas matplotlib PIL requests
  • 个人版无模块白名单强制校验时(配置为空)跳过该检查,仅做黑名单拦截
  • 不支持运行时安装依赖

bash_exec

  • 默认超时 30s,上限 300s;输出上限 512KB
  • 工作目录锁定在 LYNCORE_MCP_FILE_ROOT,越界会报 working directory escapes sandbox
  • Windows 优先使用 Git Bash,回退 cmd /C
  • 个人版命令黑名单:拦截约 8 条高危命令(如 rm -rfshutdown 等)

风险与确认

工具风险执行前
python_exec🔴 高需你确认
bash_exec🔴 高需你确认

代码执行在沙箱中运行;所有调用会经过安全管线(命令黑名单、Shell 审计、越权检测)。复杂的系统级操作可能超时或被拦截,建议把任务拆小。

其他执行类工具

  • calculator:纯四则运算(+ - * / ^ % 与括号),无外部依赖,🟢 低
  • api_request:发起 HTTP 请求(GET/POST/PUT/DELETE/PATCH),默认 30s,复用 SSRF 防护,🟡 中