Daytona 是一个提供云端沙箱的第三方服务,在 OpenManus 中承担远程执行环境的作用。
登录 Daytona 页面
第一次登录
在 Default Region 下拉框中选择一个区域:
- 优先选
us:国内访问延迟相对更低,是平台默认推荐 - 若你的业务 / 资源在欧洲,选
eu
保存设置,等待 1~2 分钟配置生效,重新运行你的 Python 脚本即可。
未配置Default Region
进入该组织的 Settings(设置) 页面
找到 Default Region(默认区域) 配置项
- 优先选
us:国内访问延迟相对更低,是平台默认推荐 - 若你的业务 / 资源在欧洲,选
eu
目录中找到API Keys
- 点击右上角Create API Key
- 输入Key Name
- 输入Expries选择日期长一些,否则反复申请
4.Permissions选Sandboxes或Full Access
Sandboxes(沙箱模式)(90% 以上用户的最优解)
核心特点:所有代码执行、文件操作、浏览器访问都在隔离的云端虚拟环境中运行,完全不会影响你的本地设备;沙箱有生命周期(免费版 7 天、付费版 21 天闲置后自动回收重置)。
权限范围:支持代码运行、文件读写、网页浏览、网络请求等绝大多数功能,是功能完整的安全隔离环境。
推荐人群:普通用户、日常任务首选,平衡了功能性和安全性,也是绝大多数场景的默认选项。
Restricted(受限模式)
核心特点:权限最低的安全模式,严格限制 Agent 的操作能力。
权限范围:仅允许基础的网页搜索、文本生成、文件读取,禁止执行 shell 命令、写入修改文件、调用浏览器自动化、发送外部消息等高风险操作。
推荐人群:仅用来做信息查询、内容撰写、数据分析(只读),对安全要求极高,完全不需要 Agent 执行操作的场景。
Full Access(全权限模式)
核心特点:移除沙箱隔离,Agent 可获得完整的系统操作权限,能直接和你的本地 / 部署环境交互。
权限范围:无限制执行命令、读写本地文件、操控本地浏览器、安装软件等,等同于直接给了 Agent 终端控制权。
风险提示:安全风险极高,恶意或误操作可能直接损坏本地数据、系统环境。
推荐人群:仅适合开发者调试、可信隔离环境下的深度自动化场景,普通用户不建议选择。