skywork 安全防御体系是纵深协同的闭环机制,涵盖架构设计、运行环境、代码执行、权限控制与行为审计;采用原生沙箱隔离、四重代码校验、最小权限动态授予及全流程审计熔断。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

原生沙箱 + 系统级隔离
天工 Skywork 桌面版采用 Windows 原生 OS Agent 架构,不依赖 WSL 或 Docker 虚拟化层,所有任务在独立受控的轻量级沙箱中执行。该沙箱:
- 与主系统进程空间完全隔离,无法直接访问注册表、系统服务或未授权进程
- 文件读写默认仅限用户指定目录(如“文档”“桌面”),跨盘符或系统路径需显式授权
- 网络请求统一经由内置代理模块,自动过滤高危域名、恶意 IP 及未经备案的 API 接口
代码执行的四重校验机制
Skywork-R1V 系列及桌面版中的代码执行能力,并非“写完就跑”,而是嵌入了严格校验链:
一款AI工具,主要用于使用 Codex CLI 进行深度网络搜索,适用于需要多源综合分析的复杂查询。当 `web_search`(Brave)返回结果不足,或用户……时使用,适合需要提升相关任务效率的用户。
-
语法与结构预检:调用前先通过
extract_code_block_content提取并验证 Python 语法合法性,拒绝含os.system、subprocess.Popen、eval等危险调用的代码块 - 资源限额硬约束:单次执行内存上限 256MB、CPU 时间上限 8 秒、网络请求超时 15 秒,超限即终止
-
沙箱内核白名单:仅开放
math、pandas、matplotlib、openpyxl等办公常用库,禁用ctypes、socket(除 HTTP/HTTPS 外)、win32api等底层接口 -
结果 JSON 标准化输出:所有执行返回必须经
parse_json解析为结构化对象,避免原始字符串注入或格式混淆
权限分级与最小可用原则
桌面版不默认获取全局权限,而是按任务动态申请、按会话临时授予:
- 读取 Word/PPT/Excel 文件 → 自动触发 Office COM 接口授权弹窗,仅允许当前文档上下文
- 剪贴板内容分析 → 需用户点击「允许本次访问」,且 5 分钟后自动失效
- 邮件发送或浏览器操作 → 必须绑定已配置的 Outlook 账户或 Chrome 配置文件,不支持任意账号登录
- 所有权限记录在本地加密日志中,可在「隐私中心」随时查看、撤销或导出
行为审计与异常熔断
每个自动化任务都会生成完整执行轨迹,包含输入指令、调用 Skill、执行代码、工具返回、最终产出五层日志:
- 高频重复动作(如 1 分钟内连续 10 次文件重命名)自动触发速率限制
- 检测到疑似批量删除、全盘遍历、密码字段提取等高风险模式,立即暂停并弹出人工确认
- 后台持续比对腾讯、奇安信等主流威胁情报库的 IOC(入侵指标),发现匹配项即时阻断并告警










