langgenius/dify-sandbox
A lightweight, fast, and secure code execution environment that supports multiple programming languages
何を解決するか
ユーザーから提出された信頼できないコードをマルチテナント環境で安全に実行する方法を提供し、悪意のあるコードやリソースを大量に消費するコードがシステムを損傷することを防ぎます。
動作方法
サンドボックス環境を使用してシステムコールとリソースアクセスを制限します。Linuxシステム上でDockerコンテナ内で実行されるように設計されており、libseccompなどのツールを活用してセキュリティ境界を強制します。
対象ユーザー
カスタムコードスニペットを安全に実行できるようにする必要がある、AIプラットフォームなどのマルチテナントアプリケーションを開発する開発者
特徴
- 信頼できないコードの安全な実行。
- マルチテナント環境向けに設計。
- リソースおよびシステムコールの制限。
- LinuxおよびDocker対応。
関連
- プロジェクト
opensandbox-group/OpenSandboxOpenSandboxは、AIエージェントやその他のコード実行ワークロード向けのオープンソースサンドボックスプラットフォームです。多言語SDK、CLI、およびDockerでローカル実行またはKubernetesでスケール可能なサーバーを提供し、gVisor、Kata、Firecrackerによる強力な隔離、ネットワークポリシー、資格情報バンクを備えています。コードエージェント、ブラウザ/デスクトップ自動化、強化学習トレーニング、セキュアなコード実行サービスなどのユースケースに対応しています。
- プロジェクト
cloudflare/sandbox-sdkCloudflare Workers 用の SDK で、エッジ上の安全で分離されたコンテナ内で信頼できないコードを実行でき、AI コードインタプリタやインタラクティブ開発環境に最適です。
- プロジェクト
e2b-dev/E2BAIが生成したコードを実行し、仮想デスクトップとやり取りするための、安全で隔離されたクラウドサンドボックスを提供するオープンソースのインフラストラクチャ。
- プロジェクト
finbarr/yoloboxAIコーディングエージェント用のコンテナ化されたサンドボックスで、権限プロンプトなしでコマンドを実行しながら、ホストのホームディレクトリを誤った破壊から保護します。
- プロジェクト