サンドボックス実行

Agentino では、安全な隔離環境でプログラムの実行やデータ加工を行えます。 このページでは、サンドボックス実行を活用する場面や、用意されているプロファイルの役割を説明します。

どんなときに使うか

サンドボックス実行は、業務の中でコードを実行する必要がある場合や、大きなデータを処理するときに利用します。

主な用途は以下のとおりです。

  • 取得したデータを集計する
  • 大きな JSON データを処理する
  • 計算処理を実行する

エージェントは、サンドボックス内でコードを作成して実行し、処理結果のうち必要な部分だけを受け取ります。

Context Bloat への対策

MCP ツールが返す大きなデータがそのまま LLM のコンテキストに渡されると、1 ターンで上限を使い切ってしまう場合があります。 サンドボックス実行は、この問題を防ぐ手段としても機能します。

取得したデータはサンドボックス内の変数やファイルに保持し、必要な部分だけをエージェントに返します。 この仕組みにより、大きなデータを扱う場合でもコンテキストの圧迫を防げます。

プロファイル

サンドボックスには、用途に応じたプロファイルが用意されています。

  • workspace: コードの編集や Git 操作などを行うプロファイル
  • code_exec_mcp: MCP ツールをサンドボックス内から呼び出すプロファイル
  • pdf_read: PDF、表計算、画像など、渡されたファイルの読み取りを行うプロファイル

プロファイルごとに、事前にインストールされている実行環境が分かれています。

GitHub リポジトリを扱う

GitHub 上のリポジトリを扱う業務 (文書の更新、Pull Request の作成など) は、サンドボックス実行で行います。 「認証情報」画面でプロジェクトに GitHub 接続 (Personal Access Token) を登録すると、workspace プロファイルのサンドボックス内で git と gh (GitHub CLI) を認証設定なしでそのまま使えます。

トークンはプロジェクトごとにお預かりし、サンドボックスの中には渡りません。 基盤が代理で認証します。詳しくは認証情報の保護を参照してください。

承認との関係

サンドボックス内のコマンド実行やファイル操作は、隔離された実行環境の内側で閉じるため、初期設定では承認なしで実行されます。 必要に応じて、ツール画面で承認の対象に変更できます。

関連ページ

目次
ヘルプ・使い方