沙箱(Sandbox)是计算机安全领域一个至关重要的概念。它通过创建一个隔离的、受限制的运行环境,来执行那些来源不可信、具有潜在威胁的代码,从而保护主机系统免受损害。浏览器在执行JavaScript代码、操作系统在运行未知应用时,都广泛地使用了沙箱技术。安岚在这里提出的“沙箱”方案,是一次堪称经典的“博弈论”实践。当对手(权力方)利用规则,试图将一个“黑盒”强行植入你的系统时,你无法正面反抗规则。但你可以改变这个“黑盒”运行的“环境”。通过构建一个“沙箱”,你将博弈的场地,从“是否接受黑盒”,巧妙地转移到了“如何管理黑盒”上。你从一个被动的“规则接受者”,重新变回了主动的“环境定义者”。这是一种不对称的、充满智慧的“降维打击”。