亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運營的一線實戰(zhàn)洞察。

從執(zhí)行代碼到臨時Runtime:Agent云沙箱架構(gòu)實戰(zhàn)

從執(zhí)行代碼到臨時Runtime:Agent云沙箱架構(gòu)實戰(zhàn) 1. 讓 Agent 從“會寫代碼”到“能管理一個臨時Runtime”1.1 Agent 過去那種“執(zhí)行代碼”方式到底缺什么我見過太多 Agent 項目demo 時一路綠燈真要讓它在業(yè)務(wù)環(huán)境里跑第一關(guān)往往就卡在“代碼跑不起來”。一開始大家都覺得 Agent 只要能生成代碼就夠了本地裝個 Python 跑一下就行可實操過一輪就會發(fā)現(xiàn)讓 Agent 在宿主機(jī)上直接執(zhí)行隨之而來是一串問題依賴缺失、解釋器版本沖突、權(quán)限不對、臟環(huán)境導(dǎo)致的隨機(jī)行為。典型就是今天模型決定用 pandas 處理 Excel但宿主機(jī)根本沒有 openpyxl明天它決定調(diào)用一個系統(tǒng)命令你卻不知道命令裝沒裝上更別說路徑在哪里。這些問題本質(zhì)上不是模型的錯而是給 Agent 準(zhǔn)備的環(huán)境不夠穩(wěn)定、不夠可預(yù)期。傳統(tǒng)做法是把“執(zhí)行代碼”當(dāng)成一個簡單的工具調(diào)用Agent 寫下腳本代碼執(zhí)行器拿到字符串丟給 shell 或python -c拿到 stdout 返回給模型然后就沒有下文。這套玩法處理獨立小腳本、算法片段是能跑的但也僅限于此。它把“代碼執(zhí)行”和“Runtime”割裂開了完全忽略了環(huán)境這個變量于是每一次執(zhí)行都充滿了不確定性。更要命的是如果 Agent 可以在宿主機(jī)上隨便跑任何一次模型誤判或提示詞注入都可能讓一段危險代碼直接暴露在真實系統(tǒng)里后果不可控。所以我才把“從執(zhí)行代碼到擁有臨時 Runtime”當(dāng)成一個質(zhì)的跨越來看。1.2 臨時 Runtime 解決了什么問題臨時 Runtime 的思路說白了就是一句話Agent 需要執(zhí)行時不要復(fù)用宿主機(jī)也不要共享遺留環(huán)境而是向云沙箱申請一個臨時、獨立、可銷毀的運行環(huán)境。這個環(huán)境是精簡的依賴是聲明過的資源限制是可見的生命周期是可控的。它只在任務(wù)期間存在任務(wù)結(jié)束立即銷毀不留任何現(xiàn)場。拿我自己的一個 Agent 項目舉例模型經(jīng)常需要生成圖表、做數(shù)據(jù)分析甚至臨時調(diào)用一個 OCR 模型。以前在本地跑幾次就把測試機(jī)環(huán)境搞臟不同任務(wù)之間的依賴互相打架還時不時留下幾個孤兒進(jìn)程。后來我把執(zhí)行鏈路全部切成云沙箱創(chuàng)建容器時直接指定python:3.12-slim把 pandas、matplotlib 這些常用庫在鏡像里固化容器分配固定的 CPU 配額和內(nèi)存上限Agent 提交代碼沙箱執(zhí)行最后把標(biāo)準(zhǔn)輸出和退出碼統(tǒng)一返回。任務(wù)完成要么手動刪容器要么等 TTL 自動回收現(xiàn)場干干凈凈。臨時 Runtime 的價值就在這它不追求長期存在它追求的是為一次任務(wù)提供完整、可預(yù)期、用后即焚的執(zhí)行環(huán)境。1.3 云沙箱在這里面承擔(dān)了什么云沙箱是臨時 Runtime 的載體。嚴(yán)格說臨時 Runtime 是一種抽象云沙箱是它的物理實現(xiàn)方式你用容器也好gVisor 也好輕量虛擬機(jī)也好關(guān)鍵是構(gòu)建出清晰的隔離邊界。Agent 要執(zhí)行的代碼無論如何都要當(dāng)成不可信程序來對待。所以云沙箱要解決的核心不是“代碼能不能跑”而是“代碼跑壞了、跑偏了、跑飛了代價能不能被輕松抹掉”?;谶@個目標(biāo)環(huán)境里的一切才可以被“臨時”化文件系統(tǒng)用完就刪網(wǎng)絡(luò)默認(rèn)關(guān)閉進(jìn)程數(shù)、內(nèi)存、CPU 全部收緊到最小實現(xiàn)任務(wù)的量級。如果一個 Agent 只能在單機(jī)上運行那它終究只是“個人腳本助手”。而給了它臨時運行環(huán)境它才真正有底氣去處理數(shù)據(jù)清洗、環(huán)境部署、問題定位這類重活也是標(biāo)題里“讓 Agent 從執(zhí)行代碼升級到擁有一個臨時 Runtime”的根本差別執(zhí)行代碼只是動作擁有 Runtime 才是能力。接下來我就把這一整套架構(gòu)拆開從選型、實現(xiàn)到踩坑一次性講透。2. 云沙箱技術(shù)選型與隔離模型2.1 三種隔離路線對比建設(shè)臨時 Runtime 的第一個決策是用什么做沙箱。目前主流不過三條路線容器、gVisor、輕量虛擬機(jī)。三者對“隔離”的理解和實現(xiàn)并不一樣實際落地之前必須盤清楚。容器Docker runc是最常用也最方便的一條路。它基于 Linux namespace 和 cgroup給進(jìn)程一個“看起來像獨立機(jī)器”的隔離環(huán)境創(chuàng)建速度毫秒級。Agent 代碼跑在里面訪問不到宿主機(jī)文件也看不到宿主機(jī)的全部進(jìn)程和網(wǎng)絡(luò)。問題是它只做資源隔離不做內(nèi)核隔離Agent 代碼和宿主機(jī)共享同一個內(nèi)核。真要遇到內(nèi)核級漏洞理論上還是能往上沖的。但對大部分 Agent 業(yè)務(wù)場景來說這個風(fēng)險可以接受是性價比最高的起點。gVisor 則更進(jìn)一層也是我越用越喜歡的一個方案。它通過一個用戶態(tài)內(nèi)核來截獲系統(tǒng)調(diào)用很多 syscall 根本不會進(jìn)入宿主內(nèi)核執(zhí)行而是讓 gVisor 在用戶態(tài)自行模擬。這樣一來即便 Agent 代碼里有惡意負(fù)載也基本找不到可利用的內(nèi)核接口逃逸路徑被大幅壓縮。代價是部分系統(tǒng)調(diào)用兼容性有問題涉及 GPU、特殊 ioctl、某些網(wǎng)絡(luò)能力時會報“Operation not permitted”之類的錯。它在 Agent 場景里足夠?qū)嵱梦ㄒ荒阈枰龅氖翘崆霸阽R像里規(guī)避那些不兼容的調(diào)用。Kata Containers 或其它輕量虛擬機(jī)則把每個沙箱變成一臺迷你虛擬機(jī)隔離最徹底可以大膽跑不信任代碼對應(yīng)的開銷也最大啟動速度慢、內(nèi)存占用高通常用于高安全需求的場景。我把三者做成一張表方便照著選型方案隔離邊界啟動速度系統(tǒng)調(diào)用兼容性資源開銷適用場景Docker runc 容器進(jìn)程/命名空間極快秒級高低日常代碼執(zhí)行、快速原型gVisorrunsc用戶態(tài)內(nèi)核 syscall 過濾快秒級中高特殊 syscall 受限中面向 Agent 的網(wǎng)絡(luò)任務(wù)、防逃逸優(yōu)先Kata Containers硬件虛擬化較慢10~30s高較高高安全要求、企業(yè)級任務(wù)做 Agent 沙箱時我比較推薦的組合是默認(rèn)用 runc 容器跑速度快的場景高敏任務(wù)或要執(zhí)行模型生成的復(fù)雜代碼時切到 gVisor。如果 Agent 時不時要加載模型、做 GPU 推理輕量虛擬機(jī)的 GPU 透傳會讓運維頭疼此時普通容器反而更省事。2.2 生命周期設(shè)計冷啟動、?;?、回收“臨時 Runtime”的“臨時”兩個字要落到生命周期設(shè)計上才算數(shù)。我一般只做三步。第一步是冷啟動。Agent 申請 Runtime 時沙箱服務(wù)先拉鏡像再創(chuàng)建容器最后等容器 ready。這里很容易踩一個坑剛創(chuàng)建完就立刻執(zhí)行容器內(nèi)進(jìn)程還沒完全就緒導(dǎo)致一堆莫名其妙的失敗。我建議創(chuàng)建后用sleep infinity?;顖?zhí)行請求到達(dá)時才用exec進(jìn)容器跑代碼跑完按需銷毀。之前我試過“每次請求都新建、執(zhí)行完立刻銷毀”的極端模式結(jié)果 Agent 需要多輪規(guī)劃時每輪都重新拉鏡像和加載依賴?yán)鋯訒r間比代碼執(zhí)行時間還長根本無法接受。第二步是?;詈屠m(xù)租。給每個 Runtime 一個 TTL比如默認(rèn) 10 分鐘。Agent 每次執(zhí)行前做一次心跳心跳成功就把租約續(xù)上。這樣可以避免 Runtime 在 Agent 長任務(wù)空閑期間被回收。心跳最好不要放在 Agent 生成的代碼內(nèi)部而是由 Agent harness 在工具調(diào)度層統(tǒng)一控制。租約到期后服務(wù)端必須強(qiáng)殺容器防止一個“臨時”環(huán)境最后變成常駐服務(wù)。這一點很容易被忽略不做的話過一晚上你機(jī)器上全是僵尸沙箱。第三步是回收?;厥詹荒苤慌躣ocker rm -f還要把這個 Runtime 關(guān)聯(lián)的日志、掛載目錄、臨時磁盤一并清理。服務(wù)端最好給每個 Runtime 打一組 label回收時全部按 label 過濾然后統(tǒng)一處理。長期不清理你會發(fā)現(xiàn)宿主機(jī)磁盤被一層層看不見的臨時數(shù)據(jù)填滿。臨時 Runtime 的核心承諾就是銷毀后不留痕。2.3 資源限制放在 Runtime 層面做才攔得住不受控代碼在沙箱設(shè)計里資源限制不是安全加固而是對 Agent 執(zhí)行的基本約束。三個參數(shù)我強(qiáng)烈建議創(chuàng)建每個 Runtime 都要設(shè)mem_limit、nano_cpus、pids_limit。我踩過一個大坑有個 Agent 任務(wù)里調(diào)用了subprocess.Popen不斷 fork結(jié)果把宿主機(jī)進(jìn)程表刷爆。當(dāng)時沒設(shè) PID 數(shù)量上限只限制了內(nèi)存和 CPU教訓(xùn)很深刻。網(wǎng)絡(luò)策略同樣要落到 Runtime 層。默認(rèn)關(guān)網(wǎng)能規(guī)避絕大多是誤操作確實需要聯(lián)網(wǎng)時用白名單控制只允許訪問必要域名和端口。Agent 在執(zhí)行中經(jīng)常嘗試下載代碼包如果你管不住它的外網(wǎng)出口建議給它配一個內(nèi)網(wǎng)鏡像源而不是讓它直連公共網(wǎng)絡(luò)。很多團(tuán)隊把 Agent 跑起來之后就忘了這層約束等收到一紙針對異常流量告警時才反應(yīng)過來悔之晚矣。這里再強(qiáng)調(diào)一次代碼層面的防護(hù)從來不是靠給模型“洗腦”實現(xiàn)的而是靠運行時環(huán)境兜底。模型每次輸出的不確定性只能通過確定性的沙箱邊界來約束。本地開發(fā)環(huán)境、生產(chǎn)執(zhí)行環(huán)境的差距往往就是一層“臨時 Runtime”的差距。3. 為 Agent 搭一個臨時 Runtime 服務(wù)3.1 調(diào)用鏈路先畫一遍鏈路Agent 框架或者自研 harness拿到用戶需求后先把任務(wù)拆成規(guī)劃當(dāng)它決定“跑這段代碼”時不直接調(diào)本地 Python而是調(diào)沙箱服務(wù)的 API。沙箱服務(wù)根據(jù)請求里的鏡像名和資源規(guī)格到容器運行時里創(chuàng)建沙箱然后返回一個帶sandbox_id的租約Agent 再拿這個 id 提交代碼執(zhí)行沙箱服務(wù)把 stdout、stderr、退出碼統(tǒng)一抓回來返回給 Agent。這層中間層很薄但是關(guān)鍵。在 LangGraph、CrewAI 或者自研 harness 里都可以把它封裝成一個普通工具比直接調(diào)本地 shell 反而更省心。不管 Agent 框架叫 harness 還是 workflow它本質(zhì)上都是“模型循環(huán) 工具調(diào)度”真正的執(zhí)行能力在 Runtime 服務(wù)這一側(cè)。我經(jīng)常提醒團(tuán)隊的話是不要把你的 Agent 流程綁死在某個框架上把執(zhí)行能力做成獨立服務(wù)框架可以隨便換Runtime 基礎(chǔ)設(shè)施穩(wěn)定即可。3.2 一個最小可用的沙箱服務(wù)用 FastAPI 加 Docker SDK幾十行代碼就能跑通最小鏈路。下面的版本不求生產(chǎn)級目的是把“創(chuàng)建—執(zhí)行—銷毀”的骨架講清楚from fastapi import FastAPI, HTTPException from pydantic import BaseModel from docker import DockerClient import base64 client DockerClient.from_env() app FastAPI() class SandboxSpec(BaseModel): image: str python:3.12-slim mem_limit: str 512m nano_cpus: int 1_000_000_000 network_enabled: bool False class ExecRequest(BaseModel): sandbox_id: str code_b64: str timeout: int 30 app.post(/sandbox) def create_sandbox(spec: SandboxSpec): container client.containers.create( imagespec.image, command[sleep, infinity], mem_limitspec.mem_limit, nano_cpusspec.nano_cpus, network_disablednot spec.network_enabled, labels{sandbox: demo, owner: agent}, ) container.start() return {sandbox_id: container.id, status: ready} app.delete(/sandbox/{sandbox_id}) def destroy_sandbox(sandbox_id: str): try: container client.containers.get(sandbox_id) container.remove(forceTrue) except Exception as exc: raise HTTPException(status_code404, detailstr(exc)) return {status: destroyed} app.post(/sandbox/exec) def exec_in_sandbox(req: ExecRequest): try: container client.containers.get(req.sandbox_id) except Exception: raise HTTPException(status_code404, detailsandbox not found) code base64.b64decode(req.code_b64).decode(utf-8) result container.exec_run( cmd[python, -c, code], demuxTrue, ) return { exit_code: result.exit_code, stdout: (result.output[0] or b).decode(utf-8, replace), stderr: (result.output[1] or b).decode(utf-8, replace), }這個版本刻意做了三件容易被新手忽略的事。第一代碼用 Base64 傳避免 JSON 傳輸時換行、引號、特殊字符把命令搞亂。第二demuxTrue分開拿 stdout 和 stderr否則混在一起模型沒法判斷到底哪段是正常輸出。第三exec_run里故意沒傳 timeout因為 Docker SDK 的 timeout 只是等待超時不會真正殺掉進(jìn)程正式環(huán)境必須自己做超時控制超時后調(diào)container.kill()。這版代碼只適合驗證鏈路真正上生產(chǎn)還需要補(bǔ)很多邊角。3.3 鏡像即運行時從裸 Python 到帶依賴的跑法臨時 Runtime 的靈魂很多時候藏在鏡像管理里。Agent 代碼經(jīng)常要依賴各種包和系統(tǒng)工具但你不能每次執(zhí)行前手動pip install必須在創(chuàng)建 Runtime 之前把所有依賴固化進(jìn)鏡像。這個思路理解成“把環(huán)境當(dāng)成代碼”就對了。實際操作中我建議把鏡像分層維護(hù)?!盎A(chǔ)鏡像”只裝解釋器和公共庫“任務(wù)鏡像”在基礎(chǔ)鏡像之上繼續(xù)裝專用依賴按任務(wù)類型分流。示例 Dockerfile FROM python:3.12-slim RUN apt-get update apt-get install -y --no-install-recommends \ git curl \ rm -rf /var/lib/apt/lists/* RUN pip install --no-cache-dir \ numpy pandas matplotlib openpyxl \ scikit-learn WORKDIR /workspace ENV PYTHONDONTWRITEBYTECODE1 \ PYTHONUNBUFFERED1 CMD [sleep, infinity]構(gòu)造這樣的鏡像有一點必須注意不要把公共 pip、apt 源作為運行時依賴。在團(tuán)隊內(nèi)網(wǎng)配好鏡像源構(gòu)建時把依賴版本鎖死。鏡像更新要有版本概念agent-py312:v3比latest靠譜得多。鏡像一變運行時行為就變了這樣“環(huán)境”可以被 hash 查證Agent 也能順著鏡像版本排查問題。我見過因為有人把latest標(biāo)簽覆蓋導(dǎo)致線上 Agent 行為漂移的情況排查了半天癥結(jié)居然是依賴版更新。3.4 執(zhí)行狀態(tài)機(jī)服務(wù)端最好用一個狀態(tài)字段管理 Runtime 的整個生命周期。我一般用四態(tài)PENDING等待創(chuàng)建、READY保活中、EXECUTING正在執(zhí)行代碼、DESTROYED已銷毀。狀態(tài)機(jī)的價值在于Agent 的執(zhí)行請求天然是異步的如果服務(wù)端不管理狀態(tài)很容易出現(xiàn)“容器還在冷啟動執(zhí)行請求已經(jīng)進(jìn)來了”的沖突。具體邏輯是創(chuàng)建接口返回READY之前所有exec請求應(yīng)該排隊或直接拒絕進(jìn)入EXECUTING后同一 Runtime 不再接受第二個執(zhí)行請求執(zhí)行完成回到READY可以繼續(xù)復(fù)用也可以由租約到期觸發(fā)DESTROYED。這個狀態(tài)機(jī)看著簡單實際價值很大它能避免 Agent 并發(fā)操作同一個運行時導(dǎo)致不可知結(jié)果。在多 Agent 協(xié)作任務(wù)里這個約束屬于硬要求Agent A 在跑代碼Agent B 不能同時往同一個沙箱里塞代碼否則整個上下文就亂了。4. 實操用一個真實沙箱跑通 Agent 執(zhí)行鏈路4.1 準(zhǔn)備與本機(jī)安裝先說環(huán)境Ubuntu 22.04/24.04 或 Debian 系都可以目標(biāo)是 Docker gVisor 的雙運行時配置。安裝 Dockersudo apt-get update sudo apt-get install -y docker.io sudo systemctl enable --now docker sudo usermod -aG docker $USER安裝 gVisorcurl -fsSL -o /usr/local/bin/runsc \ https://storage.googleapis.com/gvisor/releases/release/latest/runsc chmod x /usr/local/bin/runsc runsc --version兩個二進(jìn)制都就位了給 Docker 注冊 runsc 運行時cat EOF | sudo tee /etc/docker/daemon.json { runtimes: { runsc: { path: /usr/local/bin/runsc, runtimeArgs: [--platformptrace] } } } EOF sudo systemctl restart docker docker info | grep -A 3 runsc看到 runsc 出現(xiàn)在 runtimes 列表里說明配置生效。選擇 ptrace 平臺主要是內(nèi)容容易上手、兼容問題相對少想要更好性能可以換成 kvm 平臺但需要額外裝內(nèi)核模塊普通開發(fā)機(jī)不推薦。重新登錄終端之后當(dāng)前用戶才有 Docker 權(quán)限這一點很容易漏。4.2 用兩個運行時做對比實驗先跑一個普通容器docker run --rm --networknone python:3.12-slim \ python -c import os; print(runc:, os.getcwd())再用 runsc 跑同一個鏡像docker run --rm --runtimerunsc --networknone python:3.12-slim \ python -c import os; print(runsc:, os.getcwd())兩條命令都會輸出對應(yīng)前綴的結(jié)果說明兩種運行時都正常。接下來可以做一個很直觀的隔離測試默認(rèn)加--networknone容器內(nèi)請求外網(wǎng)必然失敗這正是 Agent 沙箱想要的效果。再把/workspace掛載成只讀目錄就能得到一個“能執(zhí)行任務(wù)但不能亂寫文件”的基礎(chǔ)沙箱。到這一步你已經(jīng)把大部分 Agent 代碼執(zhí)行的訴求覆蓋住了。4.3 接回 Agent 側(cè)沙箱跑通回到 Agent 那一步就非常清晰。定義一個execute_code工具輸入 Base64 代碼輸出結(jié)構(gòu)化結(jié)果大致如下import base64, requests API http://127.0.0.1:8000 def execute_code(code: str) - dict: spec { image: agent-py312:v3, mem_limit: 1g, network_enabled: False, } sandbox requests.post(f{API}/sandbox, jsonspec).json() try: resp requests.post( f{API}/sandbox/exec, json{ sandbox_id: sandbox[sandbox_id], code_b64: base64.b64encode(code.encode()).decode(), timeout: 30, }, ) return resp.json() finally: requests.delete(f{API}/sandbox/{sandbox[sandbox_id]})這段代碼就是 Agent 側(cè)的調(diào)用示范跟上面 FastAPI 服務(wù)正好呼應(yīng)。實操里我建議在create前后加一層“創(chuàng)建沙箱失敗自動重試 2 到 3 次”的邏輯而不是立刻把錯誤拋給模型。模型看到一大堆底層環(huán)境錯誤反而更容易開始瞎猜最終把問題帶偏。讓 Agent 看到穩(wěn)定、規(guī)整的執(zhí)行結(jié)果是保證它后續(xù)決策不跑偏的重要前提。5. 常見問題與排查技巧實錄5.1 速查表把做臨時 Runtime 時踩過的坑整理成一張表列在最前面的都是高頻問題現(xiàn)象常見原因排查方向container runtime is not runningDocker 服務(wù)沒起來或 daemon.json 配置錯誤systemctl status dockerdocker info查看 daemon.json 中 runsc 路徑unable to locate the codex cli binary or required runtime components鏡像里缺 CLIPATH 不對或安裝步驟沒固化到底層鏡像docker exec id which codex重做鏡像把 CLI 裝到/usr/local/bincould not find the webview2 runtimeWindows 工具缺少 Edge WebView2多見于桌面自動化構(gòu)建鏡像時安裝 WebView2 Runtime或先跑 bootstrap 再啟動程序執(zhí)行時報 runtime error 713Windows 下 COM 類未注冊常見于依賴舊組件的任務(wù)在鏡像構(gòu)建階段執(zhí)行regsvr32注冊 DLL不能僅靠 pip 解決一段代碼執(zhí)行超過 30s 沒返回exec_run(timeoutn)只等待不殺進(jìn)程自己實現(xiàn)超時線程超時后調(diào)container.kill()沙箱里普通命令報 Operation not permitted部分 syscall 在 gVisor 下不支持替換鏡像里的高危命令或改用 runc 執(zhí)行低敏任務(wù)Agent 拿回來的內(nèi)容全是亂碼輸出編碼不是 UTF-8執(zhí)行命令前設(shè)置PYTHONIOENCODINGutf-8或外層再包一層 base64容器一直卡在 Removing掛載目錄存活、IO 卡住docker rm -f清理掛載目錄查內(nèi)核 IO 狀態(tài)這些坑里前四條幾乎都發(fā)生在做本地 Agent 工具的時候。我的建議是開發(fā)階段就先把“鏡像自檢”跑起來把常見依賴是否存在用斷言寫進(jìn)容器啟動腳本里。否則等 Agent 跑到一半返回一堆看不懂的 runtime 錯誤你只會更痛苦地去調(diào)試。5.2 兩個印象最深的復(fù)盤第一個印象比較深的真事是 WebView2 Runtime 缺依賴。當(dāng)時做一個調(diào)用 Windows 桌面應(yīng)用的 Agent 任務(wù)程序反復(fù)報“could not find the webview2 runtime”。一開始我以為代碼里沒做好判斷后來才發(fā)現(xiàn)是鏡像里打包的是精簡版應(yīng)用根本沒預(yù)裝公共運行時。這類問題不能靠 Agent 自己解決因為它沒有權(quán)限改鏡像只能由你在構(gòu)建鏡像時把運行時一次性裝好。這件事讓我徹底明白Runtime 的“臨時”只是使用期依賴準(zhǔn)備永遠(yuǎn)是“長期”的工程。第二個案例是任務(wù)調(diào)度線程崩了之后產(chǎn)生的“僵尸沙箱”。Agent 框架曾經(jīng)頻繁創(chuàng)建沙箱但沒執(zhí)行銷毀因為finally沒跑到資源一直被占用。后來我在服務(wù)端加了一個定期掃描的兜底任務(wù)給所有 Runtime 設(shè)了絕對 TTL到期一律強(qiáng)殺。這次教訓(xùn)讓我養(yǎng)成一個習(xí)慣再好的優(yōu)雅退出機(jī)制都一定要配一個服務(wù)端的強(qiáng)制回收兜底。做臨時 Runtime寧可回收激進(jìn)一點也不能讓臨時環(huán)境堆積成永久垃圾。6. 臨時 Runtime 的幾個安全邊界6.1 隔離是兜底不是保險箱最忌諱的心態(tài)就是以為“代碼放進(jìn)沙箱就萬事大吉”。請時刻記住Agent 生成的代碼是不可信代碼運行時隔離只是最后一道兜底不是第一道防線更不是全部防線。前面該做的提示詞約束、工具白名單、數(shù)據(jù)最小權(quán)限一樣都不能少。一個非?,F(xiàn)實的攻擊路徑是Agent 正在讀取用戶上傳的文件攻擊者把惡意內(nèi)容藏在文件里再借助提示詞注入誘導(dǎo) Agent 去執(zhí)行它。Runtime 雖然能限制破壞范圍但數(shù)據(jù)可能已經(jīng)外泄了。因此云端沙箱的默認(rèn)姿態(tài)建議是網(wǎng)絡(luò)關(guān)閉、根文件系統(tǒng)只讀、臨時目錄用 tmpfs。Agent 需要讀取特定輸入文件就用只讀掛載方式放進(jìn)去確需寫文件時限定到專用目錄任務(wù)結(jié)束全部刪除。能配置為“只讀”就只讀直到業(yè)務(wù)明確需要寫再放開寫權(quán)限。6.2 給模型返回什么也要小心翼翼執(zhí)行完之后服務(wù)端要同時處理兩件事輸出和錯誤信息要帶得規(guī)整宿主層信息不要漏給模型。Agent 執(zhí)行系統(tǒng)命令失敗時不建議直接把它完整的 traceback 返回給模型因為里面往往有服務(wù)器路徑、IP、用戶名這些敏感字段也可能包含無關(guān)噪聲。更合理的做法是先過濾掉敏感信息再拼一個簡短錯誤摘要返回。輸出超長也很常見。不要直接把截斷后的文本拼回去否則模型根本不知道中間到底缺了什么。我的做法是保留 stdout 前 1KB 和后 1KB中間用[truncated ...]標(biāo)記并顯式告知模型“內(nèi)容過長已經(jīng)被截斷”。這樣模型至少知道自己看到的信息是不完整的決策時會更謹(jǐn)慎也更容易定位問題。6.3 我一直提醒自己的經(jīng)驗真正讓臨時 Runtime 發(fā)揮價值不只是執(zhí)行代碼而是讓 Agent 把所有臨場狀態(tài)都放進(jìn)沙箱里。Agent 沒亂來時宿主機(jī)上幾乎看不到它活動的痕跡Agent 出問題時一鍵銷毀就能抹掉所有現(xiàn)場。這種“用完即走”的能力重構(gòu)了一個很底層的語義環(huán)境不再是固定資產(chǎn)而是任務(wù)上下文的一部分。多 Agent 協(xié)作時不同 Agent 可以共用一份基礎(chǔ)鏡像但各自申請獨立 Runtime互不干擾任務(wù)結(jié)束再一起銷毀。我最近復(fù)盤時發(fā)現(xiàn)凡是能在生產(chǎn)環(huán)境穩(wěn)定跑的 Agent幾乎都做了同一個動作代碼不在本機(jī)跑。把隔離運行時當(dāng)作可編排的動作而不是一個固定服務(wù)整個 Agent 工程的形態(tài)會有一個質(zhì)的改變。這也是為什么我堅持把這項能力稱為“讓 Agent 擁有一個臨時 Runtime”而不是簡單地叫“遠(yuǎn)程執(zhí)行工具”。兩件事表面上區(qū)別不大但在架構(gòu)思維上差著整整一個層級。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
久久精品72| 日韩AV电影网站 | 欧美少妇性乱| 欧美一二三级精品在线| 激情五月综合网| 日韩天天本| 人妻一区二区三区视频 | 日本精品第一视频在'| 嗯嗯啊好大| 福利操逼| 1024午夜激情男人的天堂| 国产久久成人| surenchaopeng| 久久婷婷伊人| 欧美日韩一干二干| 美女熟妇色| 中文字幕日产av人| 在线综合 亚洲 欧美中文字幕| 激情五月天婷婷| 欧美日韩亚洲少妇寂寞影院正在播放 | 97综合国产| 久久婷婷影院| 高精欧美色| 天天干天天操天天干天天操| 欧美日日人人天天| 人人妻人人操人人乐| 亚洲春色一区二区三区| 夜夜操91744565| 午夜人人操| 青青久操| 91GD.COM| 日韩少妇无码| 制服少妇欧美| 无码自拍SM| 97资源站国产精品| ′ !γ}丶。。久久精品欧美一区二区三区| 一二三区视频在线观看| 日韩成人色图| 操逼无码一区| 久久一区二区蜜桃| 久草毛片| 国产极品999| 亚洲一区操| 亚州春色| 农村妇女一级二级三级视频| 国产精品免费久久久久久久久久| 中文字幕、久久精品国产2020、久久综合久久自在自线精品自、亚洲 | 亚洲玖玖爱| 三级三级三级日本99| 日本人妻最新在线中| 一区二区三区四区久久视1| 天天操人人操狠狠插| 亚洲国产丝袜在线观看| 天天爽夜夜操| 在线观看成人性爱免费小视频| 国产精品乱码久久久、久久| 欧美午夜精品久久久久久超碰| 乱性AV| 91丝袜美腿片| 人妻精品一区二区全免费| 操逼日韩无码| 一区二区三区激情在线观看| 国产精品九九九| 天天色怡春院| 久久九精品| 吻戏激情性巴克| 国产亚洲日韩在线三区黑人| 亚洲欧美在线观看无码| 综合影院永久入口国产| 被窝影院午夜看片无码| 激情在线青青操| 你草精品在线视频| 亚洲Av噜噜一区二区三区妖精| 啪啪啪东京| 亚洲AV无码久久精品蜜桃小说| 伊人宅男大香蕉| 久草资源在线视频官方总站日韩丝袜美腿| 操人91| 亚洲在线网站| 欧亚日韩中文在线| 超碰美国| 大干人妻| 学生妹天天看| 色网综合网| 91蜜臀熟女| 国产一区在线免费播放| 欧美精品23| 亚洲欧美色图片| 久久精品人妻一区二区三区| 99精品热| 色婷婷蜜臀av| 偷拍亚洲高清图片| 久热伊人99re| 97网址www| 婷婷丁香熟妇综合网| 在线A日本| 人妻啪| 国产精品人妻无码久久久老鸭窝| 国产一国产一级毛片古装| 日本一级不卡一二区| 男人天堂综合| 亚洲天堂日本| 亚洲少妇激情一区二区三区| 制服中出中文人人精品| 99rre在线精品99re8| 中出20p| 日本精品一区二区三| 亭亭在线资源| 国产精品夜夜夜| 999九九九九国产动| 嗯嗯,好大,好爽,好骚| 久久婷婷色综合一区二区三区| 国产亚洲色婷婷久久99精品91| 思思热免费视频观看| 久久一区二区高清免费| 大伊香蕉在线视频免费| 秋霞欧美性爰视频| 色色丁香| 亚洲色吧网| 超碰久久性爱| 久久曰曰| 久久有码视频| 午夜精品久久99蜜桃的功能章节| 凹凸视频在线一区二区| 波多野42部无码喷潮在线观看| 大稥蕉免费视频这里只有精品| 99只有精品| 天天日天天插| 欧美国产成人在线| 超碰97极品9| 熟女人妻精品一区二区视频 | 99热 按摩 日韩| 国产精品丝袜久久亚洲不卡| 久草电影网| 欧美狠狠干| 高清国产无码av| 精品欧美А∨无码黑人大荫蒂 | 日韩黄色成人性爱| 国语人妻精彩刺激| 日韩无码一区二区三区| 日本女厕偷拍| HEYZO高无码国产精品227| 国产精品3| 熟妇无码视频三区| 老司机福利青青草| 天天日夜夜| 顶级少妇BT天堂| 大香蕉琪琪日本女优不卡| 蜜臀无码一区二区| 美日韩男女操屄视频| av网页一区二区三区| 精品国产片亚洲一区| 日韩高潮一区| 97精品视频网站| 精品日韩产品在线,日韩在线不卡视频,欧美日韩免费专区/久, | 人妻天天爽夜夜爽爽| 国产性爱欧美性爱在线| 夜夜欢天天干| 日韩精品 视频一区二区| 另类天堂| 秋霞鲁丝午夜无码一区二区三| 青青操在线视频| 久热影视| 久久久涩| 国产91福利小视频在线观看| 人妻久热在线| 国产精品69久久久久久久 | 亚洲色图超碰在线| 后入福利视频| 亚洲成人黄色在线观看| 人妻AV在线| 天天插网| 五月丁香久久| 我想要啊 啊 啊| 国产精品人妻一区二区| 91xingse| 欧美色综合网| 狠狠干狠狠干| 精品久9| 91碰超| 国产成人资源| 日韩三级伦理中文字幕| 一区久久久二区| 人妻娇喘 激情视频| 午夜一区二区三区国产| 精品无码久久久久| 亚洲一曲日韩精品| 69精品人人人人| 欧美亚洲手机在线| 久久五月综合| 九九超碰综合网| 强奸乱伦大香蕉| 色妹子A V| 日本 情色 1区| 熟女色综合久久| 啊啊啊要高潮了| 26uuu性物| 情色av电影| 国产偷人伦激情在线观看| 色播五月丁香| 欧美激情区| 色噜噜狠狠色综合日日| 在线观看色视频| 9国产超碰| 亚洲情色第一页| 亚洲欧美日韩不卡人妻| 99视频内射三四| 婷婷探花久久精品一区| 国产情侣自拍在线播放| 日本色日夜干| 日本A级视频| 精品国产乱子伦一区二区三区,精品一| 操逼无码操逼| 午夜毛片高清免费不卡| 中文字幕一区二区无码成人| www.色操逼| 深夜激情| 亚洲精品国产精品乱码不卡| 日韩欧美午夜视频在线| 日韩AV噜噜噜一区二区三区四区| 狠狠操天天干| 欧美激情久操网| 婷婷色香| 精品一区二区成人动漫| 丁香五月自拍| 亚洲国产97| 91骚妇| 无码在线亚洲| 欧洲精品久久| 国产熟妇 码视频户外直播| 亚洲天堂另类小说男人| xxx0国产在线播放| 久久久久久久唑| 久热精品色情| 国产一区二区三区精品观看啪| 国产精品乱码久久久久久久久| 蜜桃视频精品一区二区| 精品国产一区二区三区香蕉欧美| 日韩欧视频| 99999精品成人| 九月丁香综合网| 日日干日日摸| 欧洲Au麻豆| 欧美麻豆成人同性GⅤ在线| 一本色道综合久久欧美日韩精品| 国产盗摄美女如厕大神作品在线观看| 亚洲欧美国产其他二区| 搡老熟女免费视频| 色眯眯av| 日韩97视频!在线| 欧美不卡二区| 亚洲激情天堂网| 97操碰| av网站国产主播在线| 东京热av男人的天堂| 尤物国产一区在线观看| 1769成人国产精品视频| 啊啊啊水好多| 久久久久人| 午夜欧美J进J出白浆流出久久久| 国产成人自拍视频在线| 国产综合在线视频网站| 中文字幕三四五区| 欧美日本视频一区| 蜜臀av网址| 一区二区三区四区五区高清无码永久视频 | 国产AV高清AV无码| 香蕉久久AⅤ...| 人妻少妇久久中文字幕一区二区 麻豆 | 无码人妻精品一区二区三区九九 | 日韩不卡在线一区二区| 亚洲色欲天天天堂色欲网女| 四虎影视欧美| 有码专区最新中文字幕有码| 亚洲日韩乱码中文无码蜜桃臀网站| 欧美综合站| 天天做日日爱夜夜爽| 啊视频在线| 色哟哟 日韩精品| 干超碰碰熟女| 懂色aV一区二区天美传媒| 999久久芭蕾| 91色伦综合| 亚洲欧美爆| 热天堂一区二区| 日本色色色| 国产精品女久久久久av爽| 国产精品人人爽人人做可爱福利| 91啦人妻| 国产美女自拍AV| av中亚| 亚州综合色| 天天综合色图| 三级色影综合网| 91天堂| 农村妇女精品一二区| 亚洲 欧美 日本 国内 首页| 精品9999| 日韩本不卡视频在线观看| 欧美高清在线| 日韩91网站| 另类欧美色| 少妇高潮九九九九| 在线免费观看高清无码视频| 欧美大香蕉久| 操逼国产免费| 日本精品高清一二区一本到| 婷婷五月天网| 天天干天天日天天射黄色| 久久国产99精品72福利| 亚洲综合有玛| 91操人| 久久有码视频| 加勒比综合| 国产精品久久| 欧美精品成人在线播放| 黄色网址在线免费观看| 欧美色综合影院| 日韩午夜啪啪视频| 97人亚洲综合字幕| 后入福利视频| 丰满少妇一区二区三区专区| 综合天天网| 精品视频97| 无遮挡h肉动漫在线观看| 久久精品国产72国产精品福利| 韩日无码在线观看| 久久久工口| 噜噜噜久久亚洲精品色情| 中文字幕第23区| 91欧| 丝袜人妻av一区二区| 91中出视频| 中文字幕97| 日韩 国产 欧美自拍| 日本精品无码三级网站| 红杏大香蕉| 操操操操操操| 色欧洲| 国产精品爱欲| 亚洲精品久久久久久久蜜桃臀| 亚洲另类综合欧美| 色婷婷淫色网| 亚洲97超碰| 男人天堂黄片| 亚洲精品色| 国产肏屁眼视频| 94色色电影网| 欧美国产伊人久久久久| 日韩中文字幕熟妇人妻| 无码精品啪啪啪一区二区三区三州| 亚洲熟女av中文字幕| 日韩伦理久 久久 清纯| 免费黄色视频网址| 热久久国产| 日韩三级在线观看网站| 婷婷91| 日韩精品人妻系列无码天堂| 好湿好紧视频| 人人看欧美性爱| 日本久久久久久久久| 99re在线精品78| 精品蜜乳AV免费观看| 色色色色综合网| 欧美国产视频| 午夜男女爽爽爽影院视频| 亚洲精品a人片在线观看视| 不卡人妻少妇精品毛片一区23区视频 | AV麻豆免费一区| 五月丁香婷婷色| 欧美大战久久久伊人| 中国一级αV| 99精品久久| 91男人天堂网| 最新三级网址| 超碰97玖玖爱| AV一起草在线| 欧美性区| 久久久久久久免费A片国产成a人亚洲精∨品无码| 欧美亚洲日本激情在线| 极品美女嘿咻| 无套内射性感少妇视频| 俺也射| 亚洲成a人在线观看久| 一区=区三区视频| 好色综合| 有码人妻系列| 超碰在线人妻中文字幕| 好爽,再快点啊哈嗯嗯嗯嗯| 97在线免费看视频| 欧美九9 9 9| 人妻丝袜二区| 91 刺激在线| 色狠狠一区二区三区香蕉| 97欧美精品综合| 国产美女高潮视频| 五月丁香色婷婷| 久久东京热成人| 成年女人18级毛片毛片免费观看| 亚洲熟女乱综合一区二区在线-...亚洲国产日韩欧美一区二区三区,久久久久久精 | 久久人妻视频网| 91老司机视频| 欧美爆操91| www.99色| 精品中文日韩字幕视频| 久久激情亚洲精品无码?V| 91成人久久| 欧洲一级性爱视频在线观看| 夜夜性| 91蜜臀熟女| 九九九热| 久久一二三四不卡| 色情五月丁香| 欧美牲| 九九英色视频| 你想操日本小逼吗| 亚洲图片 欧美电影| 色色五月婷婷| 久热在线精品免费观看| 东京热大香焦| 亚洲另类久操网| 日本1区2区不卡视频| 99久久9| 色综合天天| 男人女人18禁片免费看网站| 久久久少妇诱惑精品视频| 99操视频| 超清福利精品视频在线| 精品人妻15区| 色呦呦、国产精品| 日本高清有码网址视频| 亚洲日韩美女丝袜美腿人妻视频| 亚洲精品欧洲精品| 国内三级自拍小视频在线观看 | 九七人妻在线| 爱射综合| 久久婷婷综合国际产色怕| 色欧洲| 九九九九九九九九九九九九九九九女| www.zbzhongsen.com| 国产强奸乱伦欧美| 国产三级中文字幕粉嫩| 久久綜合很很很| 久久99视频| 中文字幕日韩精品久久| 久久精品一区二区| 欧美在线第五页| 东京太热久久久| 亚洲成人性爱在线观看| 人人人摸人人| 本道综合精品| 国产福利影视| 福利伊人玖玖国产| 少妇精品| 亚洲欧美日韩中文播放| 日韩免费簧片| 97亚洲中文| 208天天久久九九九| 人妻另类| 好舒服视频| 久久久久久性爱片| 成人片在线播放| 午夜超爽| 三级激情网站| 国产精品视频内谢女人| 亚洲狠| 国产精品毛片| 久久久久久久久久久久九| 美女露胸露屁股| 九九色影院| 亚洲二区精品在线观看| 操逼www.| 在线岛| 天堂69亚洲精品中文字| 日韩97| 天天天干977| 超碰97资源网亚洲| 2019亚洲男人天堂| 久久久久久久六六| 久久精品成人一区二区三区蜜臀| 97视频7| 久久久久久久久久久久久久久乱码| 丁香五月婷婷色| 一区二区三区精品视频| 色官网在线| 欧美性爱伊人| 小情侣高清国产在线视频| 欧美强奸乱能| 国产一区二区欧美日本| 亚洲国产欧美中日韩成人综合视频| 国产一级作爱毛片| 在线精品福利免费播放| 亚洲黄网在哪免费看| 欧美大香蕉专区网| 国产成人自拍视频在线| 97在线精品| 日韩精品99999| 亚洲色图91欧美日韩| 亚 欧 美 综合| 亚洲AV无码乱码| 97婷婷色| 无码高清操逼网址| 色大香蕉97N| 亚洲啪啪视频一区二区| 91色伦综合| 久久香蕉综合一本到3atv| 中文字幕第23区| 国产盗摄美女如厕大神作品在线观看| 亚洲激情视频| 激情婷婷综合久久| 久久性爱精品一区| 久久东京国产精品视频| 91美女中出| 人人手机欧洲亚洲国产人妻| 国产精品视频| 欧美图片校园春色| 久久一二三四| 国内毛片婷婷六月色| 人人干人人搞人人摸| 91久久久久久| 精品乱子一区二区三区99| 97色色,97综合| 91模特在线观看| 97欧美视频| 在线无码网站| 啊…啊…操我用力操我| 99re69| 人人 操人人 操人人| 欧美人妻久久精品二区三区| 97天天摸天天碰| 97免费免费视频网| 日日干日日摸| 精品国产一区二区三区在线播出| 日韩av在线播放不卡| 99国产精品人妻人伦| 91 亚洲情侣偷拍 久久| 国产精品视屏| 殴美在线AⅤ| 欧美嗯啊……在线观看视频免费| 91久久久久久久| 久久久九九九| av天堂5| 久艹伊人精品综合在线| 黄页网站成人免费| 亚洲国产欧美另类自拍| 东京热亚洲一区二区| 欧美在线视频播放| 欧美激情综合| 亚洲午夜AV| 日韩精品怡红院| 四虎影视永久在线观看精品免费网站| 天天操天天谢| 亚洲男人bt天堂| 99久在线精品99re8热| 少妇被c 黄 免费观看| 中日韩一区二区三区欧美| 熟女一区二区三区四区| 中文字暮97| 国产精品激情久久久久久久| 亚洲国产精品成人久久蜜臀| 强奸乱伦动态污图免费 | 天天综合网~91| 亚欧性爱ab| 日韩9999| 99久久精品无码一区二区毛片免费 | 欧美性爽xyxOOOO| 激情六月天| 97国产精品在线观看| 手机在线中文字幕国产 | 婷婷性爱| 青青草影视蜜久久| 人人看人人摸人人色| 国产久久日| 岛国片在线播放| 99999精品成人| 亚洲天天操| 91宗合网| 亚洲日本天堂| 欧美姓爱综合网| av网站免费看| 亚洲天堂中文字| 欧美亚洲高清不卡| 日本不卡三级网在线播放| 91欧| 欧洲色色| 久九九九| 久久久久密| 久久AV无码AV| 91骚妇| 国产一级高跟丝袜| 亚洲男人的天堂在线看| 26UUU欧美激情一区二区| 91高跟美女在线播放| 精品人妻中文字幕4399| 超碰在97| 欧美视频在线视频免费va| 黄色交缠性感爆操91国产精品免费一区二区三区| 中日韩熟女| 色偷偷综合91久久噜噜| 99ri视频| 欧美一级A一级a爱片久久| 国产13区| 超碰在线香蕉| 久伊人网78| 综合网欧美在线| 人人弄人人摸| 极品色电影院| 日本久久精品| 免费中文综合精品| AV色图| 99re在线观看| a片 xxxx受爽视频| 精品一区二区麻豆| 久久婷婷视频| 欧美gv在线观看| 97热视频在线观看| 五月天色五月| 久久亚洲欧美中文字幕国语| 青青青草原| 亚洲影视综合网| 日本东京热加勒比久久| 一本色道人妻久久| 欧美一二在线| 操操碰| 久久久精品电影| 亚洲天堂久| 久久久久中出| 91精品久久久| 亚洲免费成人精品电影| 色天堂在线观看| 激情五月综合| 性爱免费视频成人| 97超碰大| 久久久五月天| 婷婷五月天综合网| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区 | 婷婷综合五月天| 超碰在线人妻中文字幕| 超碰偷拍| 欧美色图成人网一区二区 | 日本一区二区做爱的视频| 香蕉视频精品亚洲一区二区三区在线播| 免費人妻夜夜爽天天爽爽一区| 综合欧美激情网| 亚洲加勒比久久日本道| 在线小说视频一区| 欧美 传媒 麻豆 日韩 偷拍| 91丨九色丨熟女高潮| 黄片视频,下载| 91欧洲国产成人久久精品网站| 精品国产综合久久福利,热99这里有精品综合久久,99热这里只有免费国产精品,精 | 操逼无码操逼| 亚洲久9| 97超色| 欧美A√综合网 | av线电影| 亚洲乱色视频一区、二区在线| 岛国黄色大片网站| 青娱乐欧美激情一区二区| …亚洲黄色厕厕女女在线播…| 极品一区二区三区免费| 一区| 天天做天天爱天天爽AV| 欧美色三级片91| 日韩成人免费电影| 色色色色网站| 人妻乱仑一区二区三区| 久久综合资源一区二区| 黄片qw| 中文久久| 99色网| 三上悠亚在线毛片91| 久久久不卡| 国产精品伦理| 大逼色网站| 中文字幕女同在线| 欧综合网| 97K超碰在线| 久9爱精品| 天天综合91入口| 色九色久| 夜夜欧美| 91天天综合| 成人国产视频在线观看| 欧美精品三级黄片| 久久久久久网址| 男女无套 免费网站| 国产精品999aaa| 男女啪啪网站免费视频| 人妻精品免费一二三区| 久久久久亚洲三级电影| 国产黄片精品在线| 国产极品美女高潮无套在线观看 | 嗯嗯啊啊的视频| 热热色AV| 久热伊人| 久久久久久久强迫| 男女日B国产| 欧美色视频在线| a级成人毛片免费视频高清| 网页导航五月天免费一二三区| 乱伦AVxx| 高清无码网址| 欧美大香蕉在线观看| 亚洲欧美另类少妇精品| 九九国产| 国产精品另类| 精品人妻免费观看| 可以在线观看的黄色网址| 亚洲欧洲精品视频发布| 国产免费永久精品无码| 国产超碰国产97| 欧亚久久偷拍视频| 久久久国产护士丝袜美腿一| 在线岛国新天堂8| 日本媚薬中文字幕在线| 久久天天躁日日躁狠狠躁 | 色综合婷婷| 人人妻人人爽一区二区三区| 后入式999| 亚洲色偷偷色噜噜狠狠99网| 最新亚洲风情电影| 久射吧| 欧美狠狠| 天天日B夜夜干B时时操B| 夜夜爽爽爽| 国产精品熟妇一区二区三| 天天干夜夜操一区二区| 精品无码久久久久久久久果冻糖心| 吖在线不卡一区二区国产剧情| av天堂手机版追回 | 亚洲精品影视老司机| 亚洲激情网一二三四区| 一本久久精品中文字| 97超碰9| 欧美一区二区三区另类精品| 丁香激情网| 久久同城AV| 97亚洲综合| 久都青青视频| 东京热大香焦| 亚洲精品成人激情在线| 久久久96| 国产精品制服丝袜清纯唯美 | 夜夜夜爽www精品视频| 岛国黄片网站| 一级黄色影片| 91黑丝操| 欧美亚洲素人制服精品| 日韩一区二区精品视频| 黄色av播放免不| av一区二区三区不卡| 色婷婷色99国产综合精品| 丁香婷婷激情五月天无毒不卡| 欧美色图电影| 国产精品久久久久无码AV会牛| n1038 一二三区| 久久黄人人爽视频| 亚洲AV无码国产成人| 精品美女少妇一区二区三区| 精品综合久久久久久五月天| 任你草| 国产人妻精品一区二区三区秋霞| 思思视频免费看网站| 久操黄色视频| 久操国产在线| 婷婷五月天AV| 东北女人性交| 亚洲第一成人影院色播| 夜夜操一区二区| 一区操逼| 校园春色综合色| 日韩成人高清一区二区| 在线观看亚洲专区| 91啦人妻| 97碰久久| 色999亚洲人成色| 蜜桃AV天堂| 另类一区| 国产2.3.4区| 一起草精品人妻| AV男人天堂网| 亚洲第一成人影院色播| 激情黄色五月天| 伦伦成年午夜免费视频| 性爱AV天堂| 亚洲第一黄色av网站| 日韩美女高潮喷水视频| 成年女人黄网站| 天天天操天天天爱| 天天看,天天做| 国产精品另类| 亚洲精品一区中文字幕乱码| 亚洲 在线| 无码人妻一区二区一牛影视| 国产高清成人免费视频| 久久25| 成人免费毛片| 亚洲网污污污污| 综合欧美日韩在线观看| com 首页 18岁 禁区 女优 免费 精选 同城 | 欧美洲精品一级| 日日碰狠狠添天天爽超| 操久久久久| 欧洲综合视频| 成人无码电影在线观看网| 嗯,啊。舔我逼| 国产激情在线观看| 操人妻视频| 日韩传媒在线| 欧美成人黄网色网站| 日日不卡av| 青青草视频导航官网| 久草免费在线一区二区| 伊人麻豆传媒| 国产二区三区粉嫩在线| 国产女性无套 免费观看| 777超碰| 成人精品一区二区三区| 操一区| 亚洲97成人在线观看| 欧美一区二区三区黄色影视| 亚洲中文字幕av| 国产二区三区免费视频| 玖玖超碰熟| 99re6久热只有精品6在线直播 | 中文字幕乱码在线观看| 97人人爱人人做人人乐| 最新日韩黄片| 懂色aV一区二区天美传媒| 欧日韩在线观看| 国产99热| 久久男人精品| 99999re| 啊啊啊啊好多水| 色色色色日本| 快灬快灬 一下爽蜜桃在线观看| 亚洲男人的天堂一区二区| 强奸乱伦av电影| 人妻三级在线中文字幕| 久久原创中文| 欧美最婬乱婬爆婬性视频 | 啊啊啊操一区| 黄色视频特级毛片| 国产无马在线| 肥佬影院91| 99re在线视频国产| sss视频华人在线| 亚洲AV成人无码一区二区三区在线观看 | 久久视频,这里只有精品| 国产黄a三级三级三级av在线看 | 亚洲欧洲av影音| 怡红院久久老司机| 国产精品一区二区后入| 精品射1999| 99激情| 日本护士高潮| 久操网无码在线| 97超碰人人模人人拍人人| 国产精品白丝AV| 欧美日韩另类字幕中文| 中文字幕亚洲欧美在线不卡| 啊灬啊灬啊灬好深灬快高潮了动漫-国产字幕国产在线观看-B049AV | 久操精品网| 久久美女国产| 少妇一区二区三区高速| 亚洲影院无码在线| 欧美人体性爱互联网第一页婷婷日本| 9精品久久久久| 99精品综合久久久久五月天| 欧美亚洲厕所精品偷拍91| 亚洲精品无码少妇久久| 欧美午夜视频免费观看| 超碰97久久| 色综合91好| 校园春色第一页| 精品国产a∨一区天美传媒| 综合大香蕉美。| 中文熟女五十乱码在线| 四虎在线播放| 日本久久999| 欧美性视频二区三区| 亚洲污污网站| 大香蕉伊然在亚洲91| 龙兴卡官方查询| 久操视频免费观看| 久久超碰av在线| 97视频在线视频| 午夜AV污污污| 欧美综合自拍亚洲综合图| av草草在线电影| 欧美久久人体| 亚洲Av诱惑| 大香蕉一区二区在线观看.| 国产强奸乱伦xd| 久操凹凸视频| 亚洲av淫乱| 91精品久久久久久77777| 色五月婷婷久久| 久久黄黄| 欧色综合| 97在线资源| 夜夜黄| 夜夜躁狠狠躁日日躁av| 亚洲欧美成人网站AAA| 中文字幕人妻资源在线| 三级特黄60分钟播放| 自拍偷拍 日韩无码| 国产精品电影| 亚洲AV资源| 99蜜桃臀久久久欧美精品网站| 性欧美精| 亚洲美女精品九九视频| 亚洲中文字幕熟女| 日本三级一区二区 在线| 国产精品久久久久无码AV会牛| 天天做天天爽| 青青草原综合久久大伊人精品| 性爱AV天堂| 97精品全部| 国产精品成久久久久午夜午夜| 亚洲精品人妻在线| 91久久99久久91熟女精品| 老女人爆菊| 亚洲欧美日韩国产丝袜自拍中文| 97色欧洲| 成人性爱AV在线免费观看| 国产精品成人蜜臀AV在线| 亚洲人妻一区二区三区| 日本黄色裸日本黄色裸体 | 五月丁香色婷婷| 天天天乱色综合全| 国产夫妻性生活视频| A级国产欧美激情在线| 日韩AV无码中文一区二区| 国产在线76页| 91国精产品| 97香蕉网| 男男H黄动漫啪啪无遮挡网站| 啪啪视频mP4| 日韩人人精品| 人人操 欧美| 91九色精品熟女内射| 91视频成人福利网站在线一区| chaopen97久久| 日韩偷拍一区二区三区| AV综合中文字幕干| 欧洲精品一区二区三区| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区 | 男人综合网| 18禁精品网站在线看| 天天做天天爽| 亚洲高清在线se| 九九九九免费视频| 麻豆国产精品午夜视频| 99热综合| 96久久久精品| 日韩免费福利在线观看| 亚洲日韩一区电影| 日本中文字幕一区| 青娱乐二区免费| 猛交交| 久久久九九| 强奸乱伦大香蕉| 97色色色综合网站| 超碰97男女| 自拍偷拍2025在线观看| 男人久久精品| 熟妇女伦乱视频| 激情av| 亚洲精品乱码久久久久久蜜桃麻豆| 91精品人妻偷情| 丁香激情网| 男女香蕉一区二区| 免费公开人人操| 久久久∴| 在线αⅴ| 蜜臀在线免费观看在线免费观看| 777超碰| 深田咏美亚洲精品福利社| 国产情色第一第二页在线观看| a片偷拍视频| 激情综合97| www.人人摸在线视频| 欧美日韩一区二区三区四区蜜桃| 狠狠狠狠狠干| 国产精品久久久久婷婷二区次| 欧美日韩m| 成人五级久久| 亚洲不卡不卡中文字幕不卡| AVE乱伦| 久操在97| 亚洲色 国产 欧美 日韩| 色综合91| 99re6在线视频播放免费精品| 精品亚洲国产成人精品| 天天日天天操VV| 亚洲一级性爱视频免费看| 欧美精品丝袜久久久中文字幕| 家庭乱伦麻豆| 欧美一区二区日韩传媒搭讪精品| 欧美色涩| 99re3这里只有精品| 日本中文熟女视频| 99热超碰| 欧美一二三级精品在线| 国产不卡中文字幕免费avi| 五月天婷婷在线看| 丰满少妇高潮无码| 日韩欧美aⅴ综合网站发布| 免费网站观看www在线观| 成人自拍三级在线观看| 天天综合网1| 欧美一区二区日韩三区| 欧美天堂亚洲电影院一区在线播放| 日本激情免费大片| 91伊人久久在线| 久久婷婷亚洲| 国产激情视频一区区三区| 无码人妻一区二区一牛影视| 自拍偷拍第26| 东京热大香焦| 色小视频蜜乳| 东北女人无套内谢视频| 久久精品免视看国产成人﹣蜜臀av一区. 久久精品免视看国产成人,蜜臀av一区 | 激情小说亚洲| 丰满搜索结果 -第18页- 久久高清无码 | 91欧美巨乳| 国内精品久久久久影院亚洲| 人妻天堂网| 加勒比AV网| 亚乱色| 91 丝袜在线播放| 91电影色诱| 日日操丁香五月天| 伊人超碰97| 丝袜无码a片| 插日本熟女视频| 97在线免费看视频| 亚洲精品国产av天美传媒| 久草网站免费在线观看| 亚洲中字慕不卡| 亚欧精品久久久久久久久久久| 天天视频黄| 综合色久欲| 日本免费一区二| 最好看的中文字幕在线2018| 最新AV在线| 98精品国产乱码久久久久久| 国产精品亚洲一区二区三区四区 | 色九九九九九九| 激激五月| 国产一级黄色片在线观看| 久久的免费性爱视频| 97chaopenrihan| 91原创在线观看| 中文字幕精品资源在线| 精品欧美不卡在线播放| 少妇内射视频| 亚洲色欲一区二区三区| 欧美很很操视频| 欧美人与动性人交a| 综合熟妇一区二区三区| 青青草在线视频欧美| 五月丁香综合| 天天艹天天日| 亚洲阿v天堂在线| 国产精品久久久久9999小说| 亚洲精品色| 午夜免费视频1000| 欧美大香蕉专区网| 国产精品爆乳懂色蜜乳| 国产激情在线| 四虎精品一区| 97公开久久| 天天影视色香色欲| 美女自卫慰黄网站免费| 亚洲,日韩,欧美,成人播放 | 丰满欧美放荡少妇在线| 玖玖爱一区在线| 男人兔费天堂| 91日本在线观看| 多乙久久久久久| 午夜福利国产欧美日韩夜夜| 自拍六区| 中国91AV| 精品人妻久久久| 欧美综合 站| 熟女AV一区| 久久伊人青青草| 91蜜臀熟女| 色色亚洲| 啊…啊…操我用力操我| 丝袜大香蕉| 久久精品午夜国产亚洲AV无码| 美国精品国产精品| 久久久久久精| 综合夜夜| 99热在线观看| 亚洲欧美色图片| 理论久久婷婷网8| 玖玖资源视频一区二区三区| 操老熟女AV| 亚洲美欧999| 97这里都是精品| 操B久久| 日本黄色裸日本黄色裸体 | 美国aaaaa一级黄片| 波多野结衣一级视频| 五月婷婷丁香六月丁香| 欧美色图色综合| 成人一二| 综合影院永久入口国产| 女性91网站| 1769一区| 亚洲,日韩,欧美,成人播放| 男人的天堂午夜av| 日本熟女不卡视频| 欧美日韩国产另类综合| 一区二区三区黄色片a| 中文字幕乱在线伦视频中文字幕乱码在线 | 欧美日本天堂| 10000部十八禁看电影| 嗯嗯啊好大| 男人天堂免费| 欧美综合色,www| 中文区中文字幕免费看| 亚洲激情片| 午夜福利一区二区影院| 亚欧性爱无码| 国产熟女完整版中字| 自拍偷拍2025在线观看| 天天干一干| 天天日天天色| 国产伦精品一区二区三区视频女| 99爱久久视频频| 亚洲91大片| 无码久| 黄色成年| 青娱乐福利99| 囯产操逼片| 日本三级日本三级99| 老女人日韩美91| 久久夜精品一区二区三区| 欧美日韩中文字幕不卡| 免费视频97| 曰韩精品视频一区二区| 亚洲日本韩国在线| 中文字幕一二三区| 欧美色图下一页| 久久久啊啊啊| 国产操逼网站亚洲一级黄色| 欧美日韩亚洲天堂网| 亚洲综合射| 国产一区二区在线播放| 亚洲网站一区二区在线| 亚洲欧综合另类无码一区| 男人天堂2019亚洲| 亚洲男人的天堂网| 国产一区二区在线看|