superradcompany/microsandbox

🧱 Easy fast local-first microVM runtime and library

microsandbox – 用于不可信代码的快速本地微虚拟机

是什么microsandbox 是一个轻量级运行时,可在您的笔记本电脑或服务器上启动硬件隔离的微虚拟机(microVM)。专为运行 不可信 工作负载(AI代理、用户提供的脚本、CI任务、浏览器自动化等)而设计,具有类似 Docker 的易用性,但无需长时间运行的守护进程或完整的容器引擎。

对 AI 为何重要 – 许多现代 AI 代理需要一个安全的地方来执行任意代码(例如,运行用户代码片段的编程助手、网络爬虫,或构建和测试代码的工具)。microsandbox 为这些代理提供了一个快速、硬件隔离的沙箱,启动时间小于 100 毫秒,可从任何语言控制,并保证密钥永远不会离开主机。


主要特性(如 README 所述)

特性 含义
硬件隔离 使用微虚拟机技术(Linux 上的 KVM,Windows 上的 WHP,Apple Silicon 上的 Apple-Silicon 虚拟化)在无需完整虚拟机开销的情况下提供 VM 级别的安全。
跨平台 支持 macOS(Apple Silicon)、Linux(KVM)和 Windows(WHP)。
OCI 兼容镜像 可从 Docker Hub、GHCR 或任何 OCI 注册表拉取标准容器镜像,并在微虚拟机内运行。
Docker 风格工作流 与 Docker 概念一致——镜像、命令、卷、命名容器——因此学习成本极低。
即刻启动 典型启动时间低于 100 毫秒,适用于每次请求的沙箱化。
可嵌入 SDK 提供 TypeScript、Rust、Python、Ruby 和 Go 的 SDK;您可直接从应用程序代码创建和控制沙箱。
无法泄露的密钥 密钥通过运行时注入,从不写入虚拟机的文件系统。
长期运行与分离模式 沙箱可在 CLI 退出后继续存活,支持持久会话或工作进程。
代理就绪 提供“代理技能”和 MCP 服务器,AI 代理可通过结构化工具调用请求沙箱创建、命令执行和监控。

快速入门

  1. 安装 SDK – 选择您使用的语言:
    npm i microsandbox          # TypeScript/JavaScript
    cargo add microsandbox      # Rust
    uv add microsandbox         # Python
    go get github.com/superradcompany/microsandbox/sdk/go  # Go
    
  2. 安装 CLI(可选但方便):
    npx microsandbox run debian          # 一次性运行
    # 或安装持久化命令
    curl -fsSL https://install.microsandbox.dev | sh   # macOS/Linux
    irm https://install.microsandbox.dev/windows | iex   # Windows
    
  3. 运行命令
    msb run python -- python -c "print('Hello from a microVM!')"
    
  4. 使用 SDK – TypeScript 示例:
    import { Sandbox } from "microsandbox";
    const sandbox = await Sandbox.builder("demo")
        .image("python")
        .cpus(1)
        .memory(512)
        .create();
    const out = await sandbox.exec("python", ["-c", "print('hi')"]);
    console.log(out.stdout());
    
    (Rust、Python、Ruby 和 Go 的类似代码片段也已提供。)

AI / 自动化中的典型用例

  • AI 编程代理 – 为 LLM 提供私有工作区,使其可编译、运行测试或调用 git。代理永远不会接触主机文件系统。
  • 浏览器自动化 – 在沙箱内运行 Playwright 或 Selenium,隔离任何恶意页面内容。
  • CI/CD 运行器 – 每个 GitHub Actions 任务在全新的微虚拟机中执行,减少运行间的“污染”状态。
  • 数据迁移演练 – 启动数据库的沙箱副本,应用迁移,验证结果后再操作生产环境。
  • 插件执行 – 为提供可扩展性的平台安全评估第三方插件或用户提供的脚本。

生态系统与社区

  • 代理集成 – Vercel 的 Eve 框架、LangChain-microsandbox、Smithers 等众多项目将 microsandbox 作为其沙箱后端。
  • 上层工具h5i(代理用安全浏览器)、devsy(devcontainer 部署)、openwork(Claude 风格的协作 UI)。
  • 展示仓库 – Awesome-microsandbox 列表、沙箱内 Docker、热工作进程、GitHub Actions 运行器等示例项目。
  • 支持 – Discord 社区、详尽文档和贡献指南。

许可与成熟度

  • 许可证为 Apache 2.0
  • 标记为 beta – 请预期存在破坏性变更和缺失功能,但核心功能(启动微虚拟机、执行命令、SDK 绑定)已稳定。

TL;DR

microsandbox 让开发者和 AI 代理能够在毫秒级启动的安全、硬件隔离的微虚拟机中运行任意代码。它在所有主流操作系统上运行,支持任何 OCI 镜像,并提供最常用语言的 SDK,使其成为安全 AI 驱动自动化和工具开发的实用基础组件。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目