AWS 发布 Strands Box 开发者预览版,采用 Apache 2.0 许可证。它把操作系统隔离与 Dogwood 策略引擎放在一起,既限制 Agent 能接触的文件和网络,也判断接触之后允许执行哪些操作。目标使用者包括编程助手、自建 Agent 框架,以及需要给自动化任务划定执行范围的开发团队。
策略可以参考此前发生过的动作。例如,允许 Agent 发进度消息,但限制十分钟内最多发送三次;或者在读取指定客户数据后,阻止后续对外网络请求。这些限制由运行环境执行,不依赖模型记住提示词。网络出口、Shell 和 Python 解释器以及 MCP 代理共享事件记录,使规则可以关联不同工具里的连续动作。
目前策略只覆盖经过这些执行入口的操作。直接授予沙箱访问的某些路径仍由系统隔离约束,不会全部进入策略历史。官方也明确产品处于开发者预览阶段。因此它适合先接到测试任务里核对拒绝行为和工作流兼容性,尤其要区分文件可访问与动作已受策略检查这两件事。