instavm/coderunner

A local sandbox for your AI agents

解决的问题

CodeRunner 为 AI 代理提供了一个安全的本地沙箱环境,使其能够在不危及主机系统数据或安全的情况下执行代码并执行操作。当运行需要运行脚本和操作文件的代理(如 Claude Code 或其他基于 LLM 的助手)时,可防止意外的数据丢失或泄露。

工作原理

它使用容器化环境,并通过 apple/container 实现 VM 级别的隔离,运行 Jupyter 内核和一组预打包的工具。一个 MCP(Model Context Protocol)服务器充当桥梁,使 AI 模型能够与沙箱通信,执行 Python 代码、管理会话或使用专用的“技能”。

适用人群

使用代理型 LLM(如 Claude Code、OpenAI 代理或 Gemini)的开发者和 AI 研究人员,希望在本地安全地运行生成的代码。

主要亮点

  • VM 级别隔离:使用隔离的容器保护主机系统免受恶意或有缺陷的代理生成代码的影响。
  • MCP 服务器集成:兼容 Claude Desktop、OpenCode、Gemini-CLI 以及 Amazon 的 Kiro。
  • 持久会话:支持多个命名的 Python 会话,以在不同代理之间保持状态隔离。
  • 内置技能系统:包含用于 PDF 文本替换和图像裁剪等任务的预打包工具,并支持用户自定义技能。
  • 网络控制:可选择禁用出站网络访问,以防止数据外泄。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目