Cua 是什么:给 Agent 使用的电脑、驱动和评测
Cua 架构:一台隔离机器上的代码与图形界面
画清共享客机状态和独立的授权边界。
Cua 架构:一台隔离机器上的代码与图形界面知识学习CN编辑简报更新 2026-09-29
你将学会
- 两种入口操作同一客机
- 别把 Driver 与 Sandbox 合并
- 策略位于动作分派之前
开始前需要
- 可丢弃目标和获准执行的任务
- 理解宿主与客机状态的区别
为一个小型桌面任务保存观察、动作、策略和最终状态。
先看结论
- 代码与 GUI 共享客机状态。
- 宿主 Driver 与沙箱是不同边界。
- 运行时策略是技术强制点。
两种入口操作同一客机
沙箱文档将 shell、PTY、Python 与截图、无障碍树、点击和输入放在一起。代码与 GUI 在客机中共享文件系统、进程和操作系统状态。
shell 建立的文件可以由图形应用打开,GUI 下载的文件也能由 Python 检查。这便于验证流程,但错误动作也会改变后续步骤依赖的状态。
别把 Driver 与 Sandbox 合并
Driver 控制其兼容运行时安装并指定的桌面;Sandbox 提供隔离电脑。在宿主安装 Driver 不会自动重定向到客机,客机内使用还需要明确的集成。
本地与 Fleet 都使用 Sandbox SDK 的概念,但启动与连接方式不同。云端默认客机服务也不能直接等同于所有 Driver 命令。
策略位于动作分派之前
权限文档把授权协调器放在公开调用方与原生工具之间。管理员和用户策略形成上限,模式决定默认自主程度;拒绝的调用不会进入工具实现。
这个边界比“请 Agent 不要点那个按钮”的提示更可靠。先声明能力,再检查策略状态与敏感动作后的目标机器。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
追踪一个文件从 shell 创建到 GUI 打开。
- 2
分开标明 Driver 目标和沙箱客机。
- 3
把策略检查放在原生动作之前。
可复制示例
text
Agent -> Sandbox SDK -> 客机 shell + GUI
Agent -> Driver -> 指定桌面
公开工具调用 -> 策略协调器 -> 原生动作常见问题
沙箱 GUI 能看到自己 shell 创建的文件吗?
能。文档说明客机内共享文件系统和系统状态。
只写提示词能限制工具吗?
应使用运行时权限策略和宿主控制建立可执行限制。
资料来源
- Cua / README.md来源核查 2026-09-29
- Cua / docs/content/docs/concepts/how-sandboxes-work.mdx来源核查 2026-09-29
- Cua / docs/content/docs/concepts/how-permission-policies-work.mdx来源核查 2026-09-29