研究通过 smolvm 在受限环境中安全执行不受信任的 Python 和 JavaScript 代码,实现 CPU/RAM 时间限制和文件/网络访问隔离。
我给在 Claude Code for web 中运行的 Claude Fable 5 分配了以下研究任务:
探索 https://smolmachines.com 作为快速安全沙箱的潜力。研究如何用它来运行不可信的 Python 和 JavaScript 代码,同时在 RAM 和 CPU 时间上做出限制(防止 while true 死循环),且不允许访问网络、文件系统仅允许访问指定文件。
目标是能够用它来执行用户提供的任务,比如数据转换。
它很快遇到了一个问题:Claude Code for web 环境无法运行 smol machines。引用它写的笔记:
这个 Claude Code 容器:Linux 6.18.5-fc-v20(本身是一个 Firecracker guest),4 vCPU,15GB RAM。没有 /dev/kvm,没有 vmx/svm CPU 标志 → 不支持嵌套虚拟化。
smolvm 虚拟机运行失败,正如预期:"kvm not available"。
方案 B:GitHub Actions ubuntu runners 确实暴露了 /dev/kvm → 通过临时工作流在这个分支上运行真正的测试套件,收集日志,最后提交时移除工作流。
而方案 B 就是它所做的,在 GitHub Actions runner 上直接安装 smolvm 并运行这些测试。
这是对 Claude Code for web 环境限制的创造性解决方案。Fable 始终积极主动的又一个例证。
概念完整性与代码行数统计 - 2026年8月19日
Qwen 3.8 27B 表现出色,但默认情况下会过度思考问题 - 2026年8月16日
现在有了 OpenAI 意外攻击 Hugging Face 的时间线 - 2026年8月7日
这是 Simon Willison 的报道,发布于 2026年8月19日。
每月赞助 $10 获取当月最重要 LLM 发展动态的精选邮件摘要。
付费让我给你发得更少!