犀牛鸟 2026 · 开源研究笔记

第十七章 · 推荐阅读顺序

4 条阅读路线

路线 A:入门读者(对沙箱/虚拟化不了解)

顺序 文件 学到
1 sandbox-landscape.md 6 项目横评,建立心智模型
2 sandbox-deep-dive.md 每个项目的设计哲学和类比
3 sandbox-isolation-decision-tree.md 根据自己的场景定位方案
4 sandbox-deep-dive-cubesandbox.md 竞赛主对象

路线 A 收获:你能给别人讲清「AI 代码沙箱有哪些路线、各自优缺点」。

路线 B:安全工程师

顺序 文件 学到
1 sandbox-threat-model.md 8 类威胁 + 缓解矩阵
2 sandbox-challenges.md 12 项真实难点
3 sandbox-coding-agents-integration.md 生产 Agent 安全对比
4 sandbox-deep-dive-firecracker.md(+本章) Jailer 7 层安全

路线 B 收获:你能做一份 Agent 代码执行的安全评估报告。

路线 C:犀牛鸟参赛者

顺序 文件 学到
1 deep-dive-cubesandbox-contribution.md 第一周该做什么
2 sandbox-deep-dive-cubesandbox.md 架构理解
3 sandbox-isolation-decision-tree.md 竞争格局
4 sandbox-coding-agents-integration.md Integration 文档素材

路线 C 收获:你能在第一周就提出一个有价值的 PR。

路线 D:架构师(选型决策者)

顺序 文件 学到
1 sandbox-isolation-decision-tree.md 直接定位方案
2 sandbox-coding-agents-integration.md 生产 Agent 集成评估
3 sandbox-threat-model.md 安全评估
4 sandbox-landscape.md 竞品全景

路线 D 收获:你能做出一个有数据支撑的选型决策。


30 天后你能做什么


验证:读完试试看

挑一个你之前不知道的概念(比如 CubeCoW、eBPF、Sentry、VirtIO),关掉这篇导读,试着用自己的话给别人讲清楚(< 3 分钟)。讲不通的部分回去重读那一节。


不要做什么

章节自测

  1. 三条阅读路径(竞赛/学习/选型)分别以哪几章为主干?你自己的目标对应哪条路径?
  2. 「验证:读完试试看」建议的自测方法是什么?现在就挑一个概念(如 Sentry 或 CubeCoW)试一次,你能在 3 分钟内讲清楚吗?
  3. 本章列出的四个「不要做什么」里,哪一个是你最可能犯的?打算怎么规避?

导读目录:README.md 上一章:第十六章 · 研究方法论回顾