opensandbox-group/OpenSandbox

Secure, Fast, and Extensible Sandbox runtime for AI agents.

解决的问题

OpenSandbox 为 AI 应用程序提供了一个安全、隔离的环境,使其能够执行代码、运行命令并操作文件,而不会危及主机系统。它解决了为 AI 代理(如代码代理或 GUI 代理)提供安全“沙箱”的挑战,使其能够在受控环境中执行任务、进行评估或进行强化学习训练。

工作原理

该平台使用统一的 API 和多语言 SDK 来管理沙箱的生命周期。它支持多种运行时,包括用于本地开发的 Docker 和用于大规模分布式调度的 Kubernetes。为了增强安全性,它集成了 gVisor、Kata Containers 和 Firecracker microVM 等强大的隔离运行时。它还包含一个入口网关用于流量路由,以及一个凭证库,可将密钥注入工作负载,而无需向 AI 代理暴露它们。

适用人群

  • AI 代理开发者:正在构建代码代理、GUI 代理或浏览器自动化工具的人。
  • 机器学习研究人员:需要隔离执行环境进行代理评估或强化学习训练的人。
  • 软件工程师:需要可扩展的代码解释器或远程开发环境(例如沙箱中的 VS Code)的开发者。

主要亮点

  • 多运行时支持:支持 Docker 和 Kubernetes,兼顾本地和分布式规模。
  • 强隔离性:兼容 gVisor 和 Firecracker 等安全容器运行时。
  • 广泛集成:提供 MCP 服务器,与 Claude Code 和 Cursor 等客户端兼容。
  • 全面的工具链:提供多语言 SDK(Python、Java、JS/TS、C#、Go)和专用 CLI(osb)。
  • 内置环境:提供即用型的代码解释器、Chrome/Playwright 浏览器自动化和完整的 VNC 桌面实现。

相关

  • 项目
  • Dispatch
  • 项目
  • Dispatch
  • 项目