サンドボックス実行
Agentino では、安全な隔離環境でプログラムの実行やデータ加工を行えます。 このページでは、サンドボックス実行を活用する場面や、用意されているプロファイルの役割を説明します。
どんなときに使うか
サンドボックス実行は、業務の中でコードを実行する必要がある場合や、大きなデータを処理するときに利用します。
主な用途は以下のとおりです。
- 取得したデータを集計する
- 大きな JSON データを処理する
- 計算処理を実行する
エージェントは、サンドボックス内でコードを作成して実行し、処理結果のうち必要な部分だけを受け取ります。
Context Bloat への対策
MCP ツールが返す大きなデータがそのまま LLM のコンテキストに渡されると、1 ターンで上限を使い切ってしまう場合があります。 サンドボックス実行は、この問題を防ぐ手段としても機能します。
取得したデータはサンドボックス内の変数やファイルに保持し、必要な部分だけをエージェントに返します。 この仕組みにより、大きなデータを扱う場合でもコンテキストの圧迫を防げます。
プロファイル
サンドボックスには、用途に応じたプロファイルが用意されています。
workspace: コードの編集や Git 操作などを行うプロファイルcode_exec_mcp: MCP ツールをサンドボックス内から呼び出すプロファイルpdf_read: PDF、表計算、画像など、渡されたファイルの読み取りを行うプロファイル
プロファイルごとに、事前にインストールされている実行環境が分かれています。
GitHub リポジトリを扱う
GitHub 上のリポジトリを扱う業務 (文書の更新、Pull Request の作成など) は、サンドボックス実行で行います。
「認証情報」画面でプロジェクトに GitHub 接続 (Personal Access Token) を登録すると、workspace プロファイルのサンドボックス内で git と gh (GitHub CLI) を認証設定なしでそのまま使えます。
トークンはプロジェクトごとにお預かりし、サンドボックスの中には渡りません。 基盤が代理で認証します。詳しくは認証情報の保護を参照してください。
承認との関係
サンドボックス内のコマンド実行やファイル操作は、隔離された実行環境の内側で閉じるため、初期設定では承認なしで実行されます。 必要に応じて、ツール画面で承認の対象に変更できます。
