Th0rgal/sandboxed.sh

Safe runtime for autonomous on-chain AI agents: isolated sandboxes, Library skills, encrypted secrets, and OKX read-only security checks.

해결하는 문제

sandboxed.sh는 AI 코딩 에이전트를 안전하고 자율적으로 실행하도록 설계된 셀프 호스팅 클라우드 오케스트레이터입니다. Claude Code 또는 Gemini와 같은 강력한 에이전트가 호스트 머신의 보안이나 안정성을 위험에 빠뜨리지 않고 격리된 환경에서 코드를 실행하고, 파일을 관리하며, 테스트를 실행할 수 있는 능력을 부여하는 문제를 해결합니다.

작동 방식

이 시스템은 systemd-nspawn 또는 Docker 컨테이너를 사용하여 격리된 Linux 워크스페이스를 생성합니다. 이러한 컨테이너 내에서 Claude Code, OpenCode, Codex, Gemini, Grok를 포함한 여러 에이전트 런타임을 오케스트레이션합니다. 사용자는 웹 대시보드 또는 iOS 앱을 통해 이러한 에이전트를 관리할 수 있으며, 스트리밍 로그와 리소스 그래프를 통해 진행 상황을 실시간으로 모니터링할 수 있습니다. 또한 기술, 도구 및 규칙의 버전을 관리하기 위한 Git 기반 라이브러리와 제공업체 폴백 및 속도 제한을 처리하기 위한 모델 라우팅 시스템도 포함되어 있습니다.

대상 사용자

데이터를 로컬에 안전하게 유지하면서 전체 개발 주기(예: GitHub 이슈 수정 및 PR 생성) 또는 장시간 실행되는 작업(모델 미세 조정 등)을 처리할 수 있는 자율 코딩 에이전트를 배포하고자 하는 개발자 및 AI 엔지니어.

주요 특징

  • 멀티 런타임 지원: Claude Code, OpenCode, Codex, Gemini, Grok와 호환됩니다.
  • 격리된 워크스페이스: 컨테이너화된 Linux 환경을 사용하여 bash 명령 및 파일 작업을 제한합니다.
  • 미션 컨트롤: 실시간 스트리밍을 통한 에이전트의 원격 모니터링 및 관리.
  • Git 기반 라이브러리: 버전 관리가 되는 기술, 도구 및 MCP.
  • 모델 라우팅: 상태 확인 및 속도 제한 처리가 포함된 제공업체 폴백 체인.
  • 멀티 플랫폼: Next.js 웹 대시보드와 Picture-in-Picture를 지원하는 SwiftUI iOS 앱을 포함합니다.