🧪 EXPERIMENTAL
Simon baut Python-Sandbox für KI-Agenten
Simon Willison veröffentlicht drei Alpha-Releases an einem Tag. Ziel: KI-Agenten sollen Python-Code ausführen — ohne dass sie ausbrechen können.
Simon Willison veröffentlicht drei Alpha-Releases an einem Tag. Ziel: KI-Agenten sollen Python-Code ausführen — ohne dass sie ausbrechen können.
Was er gebaut hat
- datasette-agent-micropython 0.1a0** — lässt Datasette Agent eigenen Python-Code generieren und ausführen
- micropython-wasm 0.1a0** — bundled MicroPython als WASM-Build, läuft via wasmtime
- micropython-wasm 0.1a1** — Bugfixes, die beim Bau des Agents auftauchten
Wie das Ding funktioniert
MicroPython läuft in einer WebAssembly-Sandbox. Die LLM-Agenten schreiben Python, der Code wird im WASM-Container ausgeführt. Kein Zugriff aufs Host-System.
“
GPT-5.5 has so far failed to break out of the sandbox!— Simon Willison
✅ Pro
- Echte Isolation durch WASM statt fragiler Prompt-Regeln
- MicroPython ist klein und schnell startbar
- Selbst GPT-5.5 kommt nicht raus
❌ Con
- Alpha-Status, noch viele Limitierungen
- MicroPython ≠ vollständiges Python (Libraries fehlen)
- Nur für Datasette-Use-Case getestet
💡 Was das bedeutet
Wer KI-Agenten produktiv Code ausführen lässt, braucht harte Sandboxes — nicht "bitte mach nichts Böses" im System-Prompt. Willisons Ansatz ist pragmatisch: kein neuer Hype-Stack, sondern bewährte WASM-Technik. Drei zusammenhängende Releases am selben Tag zeigen, dass das Thema gerade hochkocht.
🤖 NERDMAN-URTEIL
Während andere noch über Agent-Safety reden, shippt Willison eine funktionierende Sandbox als Alpha — genau so geht's.
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.