opensandbox-group/OpenSandbox

Secure, Fast, and Extensible Sandbox runtime for AI agents.

何を解決するか

OpenSandboxは、AIアプリケーションがコードを実行、コマンドを実行、ファイルとやり取りする際に、ホストシステムにリスクを及ぼさずに安全で隔離された環境を提供します。これは、コード作成やGUIエージェントなどのAIエージェントに、安全な「サンドボックス」を提供する課題を解決し、制御された環境でタスクを実行したり、評価したり、強化学習のトレーニングを行ったりできるようにします。

動作方法

このプラットフォームは、一元化されたAPIと多言語SDKを使用して、サンドボックスのライフサイクルを管理します。Docker(ローカル開発用)とKubernetes(大規模分散スケジューリング用)の複数のランタイムをサポートしています。セキュリティを強化するために、gVisor、Kata Containers、Firecracker microVMなどの強力な隔離ランタイムと統合されています。また、トラフィックルーティング用のイングレスゲートウェイと、AIエージェントに暴露せずにワークロードにシークレットを注入するための資格情報バンクも備えています。

対象ユーザー

  • AIエージェント開発者:コードエージェント、GUIエージェント、ブラウザ自動化ツールを開発している人。
  • 機械学習研究者:隔離された実行環境を必要とするエージェント評価や強化学習トレーニングを行っている人。
  • ソフトウェアエンジニア:スケーラブルなコードインタプリタやリモート開発環境(例:サンドボックス内のVS Code)が必要な開発者。

特徴

  • 多ランタイム対応:DockerとKubernetesに対応し、ローカルおよび分散スケールの両方をサポート。
  • 強力な隔離:gVisorやFirecrackerなどのセキュアなコンテナランタイムと互換性あり。
  • 広範な統合:Claude CodeやCursorなどのクライアントとの互換性を持つMCPサーバーを提供。
  • 包括的なツールセット:多言語SDK(Python、Java、JS/TS、C#、Go)と専用CLI(osb)を備える。
  • 組み込み環境:コードインタプリタ、Chrome/Playwrightブラウザ自動化、完全なVNCデスクトップの即時利用可能な実装が用意されている。

関連

  • プロジェクト
  • Dispatch
  • プロジェクト
  • Dispatch
  • プロジェクト