langgenius/dify-sandbox
A lightweight, fast, and secure code execution environment that supports multiple programming languages
해결하는 문제
사용자가 제출한 신뢰할 수 없는 코드를 다중 테넌트 환경에서 안전하게 실행할 수 있는 방법을 제공하여 악성 코드나 리소스를 과도하게 사용하는 코드가 시스템을 손상시키는 것을 방지합니다.
작동 방식
시스템 호출과 리소스 접근을 제한하는 사전 환경을 사용합니다. 리눅스 시스템에서 Docker 컨테이너 내부에서 실행되도록 설계되어 있으며, libseccomp와 같은 도구를 활용하여 보안 경계를 강제합니다.
대상 사용자
사용자가 커스텀 코드 조각을 안전하게 실행할 수 있도록 해야 하는 AI 플랫폼과 같은 다중 테넌트 애플리케이션을 개발하는 개발자
주요 특징
- 신뢰할 수 없는 코드의 안전한 실행.
- 다중 테넌트 환경에 최적화.
- 리소스 및 시스템 호출 제한.
- 리눅스 및 Docker 호환.
관련
- 프로젝트
opensandbox-group/OpenSandboxOpenSandbox는 AI 에이전트 및 기타 코드 실행 워크로드를 위한 오픈소스 사전 환경 플랫폼입니다. 다국어 SDK, CLI, 그리고 Docker로 로컬 실행 또는 Kubernetes에서 확장 가능한 서버를 제공하며, gVisor, Kata, Firecracker를 활용한 강력한 격리, 네트워크 정책, 자격 증명 밸트를 지원합니다. 코드 에이전트, 브라우저/데스크톱 자동화, 강화 학습 훈련, 보안 코드 실행 서비스 등의 사용 사례를 지원합니다.
- 프로젝트
cloudflare/sandbox-sdkCloudflare Workers용 SDK로, 엣지에서 안전하고 격리된 컨테이너 내에서 신뢰할 수 없는 코드를 실행할 수 있어 AI 코드 인터프리터와 인터랙티브 개발 환경에 이상적입니다.
- 프로젝트
e2b-dev/E2BAI-generated code를 실행하고 가상 데스크톱과 상호작용할 수 있는 보안 격리된 클라우드 sandboxes를 제공하는 오픈소스 인프라스트럭처.
- 프로젝트
finbarr/yoloboxAI 코딩 에이전트를 위한 컨테이너화된 샌드박스로, 권한 프롬프트 없이 명령을 실행할 수 있게 하면서 동시에 호스트 홈 디렉토리를 우발적인 파괴로부터 보호합니다.
- 프로젝트