Th0rgal/sandboxed.sh

Safe runtime for autonomous on-chain AI agents: isolated sandboxes, Library skills, encrypted secrets, and OKX read-only security checks.

解決する課題

sandboxed.sh は、AIコーディングエージェントを安全かつ自律的に実行するために設計されたセルフホスト型のクラウドオーケストレーターです。Claude Code や Gemini のような強力なエージェントに、ホストマシンのセキュリティや安定性を損なうことなく、隔離された環境でコードの実行、ファイル管理、テストの実行を行う能力を与えるという問題を解決します。

仕組み

このシステムは、systemd-nspawn または Docker コンテナを使用して隔離された Linux ワークスペースを作成します。これらのコンテナ内で、Claude Code、OpenCode、Codex、Gemini、Grok を含む複数のエージェントランタイムをオーケストレートします。ユーザーは、Webダッシュボードまたは iOS アプリを通じてこれらのエージェントを管理し、ストリーミングログやリソースグラフを介して進捗をリアルタイムで監視できます。また、スキル、ツール、ルールをバージョニングするための Git ベースのライブラリや、プロバイダーのフォールバックとレート制限を処理するためのモデルルーティングシステムも備えています。

対象ユーザー

データをローカルかつ安全に保持しながら、開発サイクル全体(例:GitHub の Issue の修正や PR の作成)や長時間実行される操作(モデルのファインチューニングなど)を処理できる自律的なコーディングエージェントをデプロイしたい開発者や AI エンジニア。

ハイライト

  • マルチランタイム対応: Claude Code、OpenCode、Codex、Gemini、Grok と互換性があります。
  • 隔離されたワークスペース: コンテナ化された Linux 環境を使用して、bash コマンドとファイル操作の範囲を限定します。
  • ミッションコントロール: リアルタイムストリーミングによるエージェントのリモート監視と管理。
  • Git ベースのライブラリ: バージョン管理されたスキル、ツール、MCP。
  • モデルルーティング: ヘルスチェックとレート制限処理を備えたプロバイダー・フォールバック・チェーン。
  • マルチプラットフォーム: Next.js Web ダッシュボードと、ピクチャーインピクチャー(PiP)をサポートする SwiftUI iOS アプリを含む。