内容提要
Herdr 插件可将 Claude Code、Codex 和 OpenCode 等终端编码代理运行在隔离的 Vercel Sandbox 中,通过 tmux 风格管理器并排操作,不接触本地机器。它上传项目文件、以 JSON 输出结果,支持脚本控制,并内置文件预览、Git 补丁应用和删除确认等安全措施。安装后需运行 vercel link,首次为预演,第二次创建沙箱,变更以补丁形式拉回,按标准费率计费。
延伸解读
隔离运行的价值
将编码代理放在 Vercel Sandbox 中运行,意味着代理执行的任何操作都不会直接影响本地机器。这降低了实验性代码或不可信代理带来的风险,同时允许多个代理并行工作而不消耗本地资源。对于需要同时测试不同方案或并行处理多个任务的开发者,这种隔离方式提供了更高的安全性和效率。
机器可读的 JSON 输出
插件将所有操作结果以 JSON 格式返回,使得代理的行为可以被脚本或其他代理自动化控制。这意味着除了手动在面板中操作,开发者还可以编写程序来启动代理、检查状态或应用变更,从而实现更复杂的自动化工作流。这种设计将终端代理的交互从人工操作提升到了可编程的层面。
安全机制与成本考量
插件内置了多项安全措施:首次上传前会显示所有文件,远程变更以 Git 补丁形式返回并由用户决定是否应用,删除沙箱需要手动输入 DELETE。这些设计让用户对代理的行为有完全的控制权。同时,使用沙箱按标准费率计费,开发者需要关注运行时长和资源消耗,以避免不必要的成本。
Q&A
Herdr 插件如何隔离运行终端编码代理?
Herdr 插件将 Claude Code、Codex 和 OpenCode 等终端编码代理运行在独立的 Vercel Sandbox 中,通过 tmux 风格管理器并排操作,代理运行或编辑的内容不会接触本地机器。
Herdr 插件支持哪些终端编码代理?
Herdr 插件默认支持 Claude Code (2.1.220)、Codex (0.146.0) 和 OpenCode (1.18.9),这些版本均已验证可用。
Herdr 插件如何保证操作的可机器可读性?
插件每个操作都以 JSON 格式返回结果,因此从面板启动代理、检查状态或应用更改等操作都可以通过脚本或其他代理完成。
Herdr 插件内置了哪些安全措施?
插件内置的安全措施包括:首次上传前显示每个文件、远程更改以 Git 补丁形式返回且需手动应用、删除沙箱需人工输入 DELETE 确认。
如何安装和开始使用 Herdr 插件?
安装命令为 `herdr plugin install vercel-labs/herdr-vercel-sandbox-plugin`,然后在仓库中运行 `vercel link`,再从 Herdr 操作菜单启动代理。
Herdr 插件启动代理时为什么需要两次调用?
第一次调用是预演,列出所有将上传的文件但不创建任何东西;第二次调用才真正创建沙箱并在面板中打开代理。
如何将代理在沙箱中的更改拉回本地?
运行 apply 操作,代理的更改会以 Git 补丁的形式返回,你可以选择是否应用。
使用 Herdr 插件运行代理的费用如何计算?
使用按标准 Sandbox 费率计费。