Th0rgal/sandboxed.sh

Safe runtime for autonomous on-chain AI agents: isolated sandboxes, Library skills, encrypted secrets, and OKX read-only security checks.

解決的問題

sandboxed.sh 是一個專為安全且自主地執行 AI 程式設計代理而設計的自託管雲端編排器。它解決了如何賦予強大的代理(如 Claude Code 或 Gemini)執行程式碼、管理檔案並在隔離環境中執行測試的能力,而無需冒著破壞主機安全性或穩定性的風險。

工作原理

該系統使用 systemd-nspawn 或 Docker 容器建立隔離的 Linux 工作區。它在這些容器內編排多個代理執行階段——包括 Claude Code、OpenCode、Codex、Gemini 和 Grok。使用者可以透過 Web 儀表板或 iOS App 管理這些代理,透過串流日誌和資源圖表即時監控其進度。它還包含一個基於 Git 的函式庫,用於技能、工具和規則的版本控制,以及一個用於處理供應商回退和速率限制的模型路由系統。

適用對象

希望部署能夠處理整個開發週期(例如,修復 GitHub issue 並開啟 PR)或長時間運行的操作(如微調模型)的自主程式設計代理,同時保持數據本地化與安全的開發人員和 AI 工程師。

亮點

  • 多執行階段支援:相容於 Claude Code、OpenCode、Codex、Gemini 和 Grok。
  • 隔離的工作區:使用容器化的 Linux 環境來限制 bash 指令與檔案操作的範圍。
  • 任務控制:透過即時串流進行代理的遠端監控與管理。
  • Git 支援的函式庫:版本控制的技能、工具與 MCP。
  • 模型路由:具有健康檢查與速率限制處理的供應商回退鏈。
  • 多平台:包括 Next.js Web 儀表板與支援畫中畫(Picture-in-Picture)的 SwiftUI iOS App。