Appearance
本地与云端沙箱如何划分边界?
沙箱边界要落到具体动作
“本地”或“云端”不是完整的安全结论。企业要具体核对文件从哪里读、命令在哪里执行、网络从哪里出去、凭证由谁注入、会话和日志保留在哪里。
五个维度
| 维度 | 本地运行要问 | 云端/托管运行要问 |
|---|---|---|
| 文件 | 哪些本地目录可读写? | 文件是否上传、复制或缓存? |
| 命令 | 当前设备能执行哪些动作? | 运行环境有哪些系统权限? |
| 网络 | 使用什么出口和代理? | 网关、区域和外部服务如何限制? |
| 凭证 | 凭证存在哪里、谁能读取? | 凭证如何注入、过期和撤销? |
| 会话 | 任务记录如何保存和清理? | Session、日志和备份保留多久? |
建议核对流程
- 画出一条不含敏感数据的测试任务路径。
- 在本地和云端分别记录文件、命令、网络、凭证和日志位置。
- 测试允许、拒绝、超时和中断路径,确认停止后不会继续执行。
- 将数据分类、账号权限和合同要求映射到每个边界。
- 保存环境、策略和核对日期;环境变更后重新测试。
风险边界
沙箱能限制部分动作,但不能替代资料授权、身份治理、供应链审查或人工验收。涉及客户资料、生产账号和外部发送时,必须由安全负责人确认具体环境。
相关内容
来源引用
- SRC-TENCENT-WORKBUDDY-ENTERPRISE-WP-202608-V1:本地/云端沙箱、文件、命令和网络控制背景,白皮书第 70—72 页。
- 本页不提供特定环境的安全认证或合规结论。
内容版本与核对日期
- 内容版本:
0.1.0 - 最后核对日期:
2026-08-11 - 来源提交版本:
pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10 - 适用版本状态:2026-08 版本快照,以当前官方信息、实际环境和安全评审为准。
WorkBuddy实操手册