Dictionary · เครื่องมือและสภาพแวดล้อม · 101 / 291

Sandbox

กลไกความปลอดภัยที่กักโปรแกรมหรือ AI ให้ทำงานในพื้นที่ปิด อ่านเขียนไฟล์และต่อเน็ตได้เท่าที่อนุญาต ต่อให้ทำพลาดก็ไม่ลามไปถึงระบบจริง

Sandbox แปลตรงตัวว่า "กระบะทราย" : พื้นที่ที่เด็กเล่นยังไงก็เลอะอยู่แค่ในกระบะ ในคอมพิวเตอร์มันคือกลไกความปลอดภัยที่จับโปรแกรมไปรันในสภาพแวดล้อมปิดซึ่งควบคุมทรัพยากรอย่างเข้มงวด : ให้พื้นที่จัดเก็บและหน่วยความจำแบบจำกัด และมักตัดหรือคุมการต่อเน็ตด้วย เป้าหมายคือให้เราลองรันโปรแกรมที่ยังไม่ไว้ใจได้โดยไม่เสี่ยงทำเครื่องจริงพัง แนวคิดนี้ใช้กันมานานในวงการ security เช่น browser อย่าง Chrome และ Firefox ใช้แยกส่วนการทำงานของเว็บออกจากระบบ นักวิจัยใช้ sandbox วิเคราะห์พฤติกรรม malware และระบบตรวจข้อสอบเขียนโปรแกรมก็ใช้รันโค้ดของผู้เข้าแข่งอย่างปลอดภัย

คำนี้กลับมาร้อนในยุค AI เพราะ agent อย่าง Claude Code รันคำสั่งบนเครื่องเราได้เอง ตัวอย่างที่เห็นภาพคือ Bash sandbox ของ Claude Code : ค่าเริ่มต้นคือคำสั่งเขียนไฟล์ได้เฉพาะโฟลเดอร์งานปัจจุบันกับโฟลเดอร์ temp ของ session ส่วนการต่อเน็ตต้องวิ่งผ่าน proxy ที่จะถามเราก่อนเมื่อเจอ domain ใหม่ จุดสำคัญคือขอบเขตนี้ถูกบังคับที่ระดับ OS (Seatbelt บน macOS, bubblewrap บน Linux และ WSL2) จึงครอบคลุมโปรแกรมลูกทุกตัวที่คำสั่งไปเรียกต่อ ไม่ใช่แค่ "AI สัญญาว่าจะไม่ทำ"

คนทำงานยุค AI ควรรู้จักคำนี้เพราะมันคือทางออกของโจทย์คลาสสิก : อยากให้ AI ทำงานยาวๆ โดยไม่ต้องนั่งกดอนุมัติทุกคำสั่ง แต่ก็กลัวมันพลาดหรือถูกหลอก sandbox เปลี่ยนวิธีคิดจากการให้คนตรวจทุก action แบบ human-in-the-loop มาเป็นการตีรั้วไว้ล่วงหน้าแล้วปล่อยให้ agent วิ่งเต็มที่ในรั้วนั้น เอกสารของ Claude Code เองย้ำว่ารั้วต้องมีครบทั้งสองด้าน : ถ้าไม่คุม network ไฟล์ลับอย่าง SSH key อาจถูกส่งออกไปข้างนอก และถ้าไม่คุม filesystem โปรแกรมอาจแก้ไฟล์ระบบเพื่อเปิดทางออกเน็ตให้ตัวเอง พร้อมเตือนตรงๆ ว่า sandbox ช่วยลดความเสี่ยงแต่ไม่ใช่กำแพงที่สมบูรณ์แบบ

ตัวอย่างจากบทสนทนาจริง

ถาม: "จะลองเปิดให้ AI รันคำสั่งอัตโนมัติในเครื่องที่มีไฟล์ลูกค้าอยู่ มันจะแอบลบไฟล์หรือส่งข้อมูลออกไปไหนหรือเปล่า ต้องนั่งเฝ้ากดอนุมัติทีละคำสั่งไหม"

ตอบ: "ถ้าเปิด sandbox ไว้ก็ไม่ต้องเฝ้าทุกคำสั่งครับ มันจะเขียนไฟล์ได้แค่ในโฟลเดอร์โปรเจกต์ และต่อเน็ตได้เฉพาะ domain ที่เราอนุมัติ ตัวระบบปฏิบัติการเป็นคนบังคับขอบเขตนี้ขณะรันจริง แต่ค่าเริ่มต้นยังอ่านไฟล์ส่วนอื่นของเครื่องได้อยู่ ถ้ามีไฟล์ credential อย่างพวก key ต่างๆ ควรตั้งค่า deny เพิ่มให้อ่านไม่ได้ด้วย"

ระวังสับสนกับ

  • Regulatory sandbox : คนไทยจำนวนมากคุ้นคำว่า sandbox จากข่าวสายการเงินหรือการท่องเที่ยว ซึ่งหมายถึงพื้นที่ทดลองเชิงนโยบายที่ผ่อนปรนกฎเกณฑ์ให้ธุรกิจลองของใหม่ คนละเรื่องกับ sandbox เชิง security ที่เป็นการกักโปรแกรมไว้ในขอบเขตระดับเครื่อง แม้จะใช้ metaphor "พื้นที่ทดลองที่จำกัดความเสียหาย" เหมือนกัน
  • harness : harness คือโครงสร้างรอบตัว agent ที่จัดการ loop การทำงานและป้อน tool ให้ใช้ ส่วน sandbox คือรั้วที่จำกัดว่าการใช้เครื่องมือเหล่านั้นแตะอะไรในระบบได้บ้าง harness ทำให้ agent "ทำงานได้" sandbox ทำให้มัน "ทำงานได้อย่างปลอดภัย"

ดูคำนี้ใน Knowledge Atlas →

■ ไม่อยากพลาดของใหม่

อ่านจบแล้วอยากตามเรื่อง AI แบบนี้ต่อทุกวัน เรามีสรุปข่าวภาษาไทยส่งทาง LINE ทุกเช้า กดเพิ่มเพื่อนไว้ได้เลย ไม่มีค่าใช้จ่าย

เพิ่มเพื่อนใน LINE →
QR เพิ่มเพื่อน LINE ของ TRAINIAC AIคอมพิวเตอร์สแกนด้วยมือถือได้เลย

Rate limitSlash command