Python Executor

🐍 沙箱运行 Python,百库即开即用

安全沙箱中运行 Python 代码,支持 100+ 库的数据处理、爬虫、图像视频处理与 3D 建模。

收藏
21.7k
安装
7k
版本
0.1.0
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

python-executor 是由 inference.sh 提供的沙箱化 Python 执行环境,允许用户通过 CLI 或 API 运行任意 Python 脚本。核心交互模式为:构造包含 code 字段的 JSON 输入,通过 infsh app run infsh/python-executor 命令触发执行,输出自动捕获并返回。支持 1-300 秒可配置超时,默认 8GB RAM(可选 16GB 高内存版本)。

关键特性包括:

  • 100+ 预装库:覆盖 NumPy/Pandas 数据分析、BeautifulSoup/Selenium/Playwright 爬虫、Pillow/OpenCV 图像处理、MoviePy 视频编辑、trimesh/Open3D 3D 建模等完整工具链
  • 自动文件输出:写入 outputs/ 目录的文件自动打包返回,支持 PNG、CSV、MP4、STL 等格式
  • 安全隔离:代码在独立子进程中运行,无持久化存储,无网络持久权限

显著优点

1. 零配置即用:无需本地 Python 环境管理,避免依赖地狱
2. 生态完整:科学计算、爬虫、多媒体处理、文档生成一站式覆盖

3. 沙箱安全:隔离执行环境降低恶意代码风险

4. 弹性资源:高内存变体支持大型数据集处理

潜在缺点与局限

  • CPU 限制:无 GPU 支持,无法运行 PyTorch/TensorFlow 等深度学习训练任务(需使用专门的 AI 技能)
  • 非交互式:无法使用 plt.show() 等阻塞式调用,必须显式保存输出
  • 超时约束:最长 300 秒,不适合长时间批处理任务
  • 无状态执行:每次运行独立,无法持久化中间状态
  • 网络受限:虽支持 requests/httpx,但可能受平台网络策略限制

适合人群

  • 需要快速验证 Python 代码片段的开发者
  • 无本地环境的数据分析师、研究人员
  • 构建自动化工作流的 AI Agent 开发者
  • 轻量级 ETL、报表生成、媒体处理的运维场景

常规风险

| 风险类型 | 说明 |
|---------|------|
| 代码注入 | 用户输入直接执行,需确保输入来源可信 |
| 资源滥用 | 虽有限额,但恶意代码仍可能耗尽分配的 CPU/内存 |
| 数据泄露 | 输出文件自动返回,敏感数据可能意外暴露 |
| 网络侧信道 | 爬虫/HTTP 调用可能泄露执行环境 IP 特征 |

安全解读

核心用法

python-executor 是一个基于 inference.sh 远程沙箱的 Python 代码执行工具,用户通过 CLI 或 API 提交代码,在隔离环境中运行并获取结果。

基础调用方式:

infsh app run infsh/python-executor --input '{"code": "print('Hello')"}'

关键参数:

  • code: Python 代码字符串(支持多行)
  • timeout: 执行超时时间(1-300 秒,默认 30 秒)
  • high_memory 变体:16GB RAM(默认 8GB)
  • 输出文件保存至 outputs/ 目录自动返回

预装库覆盖场景

| 场景 | 核心库 |
|------|--------|
| 数据处理 | NumPy, Pandas, SciPy, Matplotlib |
| 网页抓取 | requests, BeautifulSoup, Selenium, Playwright, Scrapy |
| 图像处理 | Pillow, OpenCV, scikit-image |
| 视频制作 | MoviePy, PyAV, pydub |
| 3D 处理 | trimesh, Open3D, numpy-stl, pyvista |
| 文档生成 | reportlab, pypdf2, svgwrite |

显著优点

1. 零本地依赖:无需本地配置 Python 环境,避免依赖冲突
2. 开箱即用:100+ 库预装,涵盖数据科学、自动化、多媒体处理全场景

3. 安全隔离:代码在远程沙箱执行,与本地系统完全隔离

4. 弹性资源:支持高内存变体,应对大数据集处理

5. 文件输出友好:自动检测并返回 outputs/ 目录文件

潜在缺点与局限性

  • CPU 限制:无 GPU 支持,不适合深度学习训练/推理(需使用专门 AI Skill)
  • 非交互式:无法使用 plt.show(),必须调用 savefig() 输出文件
  • 网络依赖:执行依赖 inference.sh 服务可用性
  • 超时约束:最长 300 秒,不适合长时间运行任务
  • curl | sh 安装模式存在用户教育风险(需确认域名正确性)

适合人群

  • 数据分析师:快速执行 Pandas 数据处理与可视化
  • 开发者:临时运行脚本、API 测试、网页抓取
  • 内容创作者:批量图像处理、视频生成、3D 模型转换
  • 自动化工程师:定时任务脚本、报告生成

常规风险

  • 供应链风险:通过 curl | sh 安装 CLI 时,需确保域名正确(cli.inference.sh
  • 隐私考量:代码在第三方平台执行,敏感数据需谨慎
  • 服务依赖:执行结果受 inference.sh 服务稳定性影响

安全认证亮点

安全评级 S+(93分),来源可信度 T2(可信组织)。纯文档型 Skill,无本地代码执行,零依赖攻击面,GDPR/CCPA 合规,TLS 1.3 加密传输。

Python Executor 内容

手动下载zip · 2.8 kB
SKILL.mdtext/markdown
请选择文件