在浏览器里给 AI 跑命令:Tokimo sandbox 三平台 backend 的现状切片 目录 问题为什么难 一张总图:三平台不是三套产品 Linux / Auto backend:Cloud Hypervisor 优先,bubblewrap 自动兜底 macOS / Virtualization.framework:原生 VM,协议尽量不特殊化 Windows / Hyper-V:service、镜像打包和诊断链路正在持续推进 共同基础:tun-pump、vsock 抽象与 guest-agent 协议 为什么不直接 Docker / WSL2 业界做法 我们诚实承认的缺口 ...