Th0rgal/sandboxed.sh
Safe runtime for autonomous on-chain AI agents: isolated sandboxes, Library skills, encrypted secrets, and OKX read-only security checks.
解决的问题
sandboxed.sh 是一个专为安全且自主地运行 AI 编程代理而设计的自托管云编排器。它解决了如何赋予强大的代理(如 Claude Code 或 Gemini)执行代码、管理文件和在隔离环境中运行测试的能力,而无需冒着破坏主机安全性或稳定性的风险。
工作原理
该系统使用 systemd-nspawn 或 Docker 容器创建隔离的 Linux 工作区。它在这些容器内编排多个代理运行时——包括 Claude Code、OpenCode、Codex、Gemini 和 Grok。用户可以通过 Web 仪表板或 iOS 应用管理这些代理,通过流式日志和资源图表实时监控其进度。它还包含一个基于 Git 的库,用于技能、工具和规则的版本控制,以及一个用于处理供应商回退和速率限制的模型路由系统。
适用对象
希望部署能够处理整个开发周期(例如,修复 GitHub issue 并提交 PR)或长时间运行操作(如微调模型)的自主编程代理,同时保持数据本地化和安全的开发人员和 AI 工程师。
亮点
多运行时支持:兼容 Claude Code、OpenCode、Codex、Gemini 和 Grok。
隔离的工作区:使用容器化的 Linux 环境来限制 bash 命令和文件操作的范围。
任务控制:通过实时流进行代理的远程监控和管理。
Git 支持的库:版本控制的技能、工具和 MCP。
模型路由:具有健康检查和速率限制处理的供应商回退链。
多平台:包括 Next.js Web 仪表板和支持画中画(Picture-in-Picture)的 SwiftUI iOS 应用。