anthropics/sandbox-runtime
A lightweight sandboxing tool for enforcing filesystem and network restrictions on arbitrary processes at the OS level, without requiring a container.
解決的問題
Anthropic Sandbox Runtime (srt) 提供了一種在安全、受限制的環境中執行任意進程的方法——例如 AI 代理、bash 指令或 Model Context Protocol (MCP) 伺服器。它能防止這些進程存取敏感檔案或發出未經授權的網路請求,而無需設定完整的容器環境。
運作原理
該工具使用原生的作業系統層級沙盒基礎元件,對整個進程樹強制執行限制:
- macOS: 使用
sandbox-exec搭配動態產生的 Seatbelt 設定檔。 - Linux: 使用
bubblewrap進行容器化與網路命名空間隔離。 - Windows: 在專用的
srt-sandbox本機使用者帳戶下執行進程,並搭配 Windows Filtering Platform (WFP) 出口防護。
它採用了雙重隔離模型:
- 檔案系統隔離: 讀取操作使用「先拒絕後允許」模式(預設允許,拒絕特定路徑),寫入操作使用「僅允許」模式(預設拒絕,必須明確允許特定路徑)。
- 網路隔離: 預設拒絕所有網路存取。允許的網域會透過主機端代理伺服器(HTTP/HTTPS 和 SOCKS5)進行路由,以強制執行允許清單與拒絕清單。
適用對象
建構代理系統或使用 MCP 伺服器,且需要確保 AI 驅動的程式碼執行預設安全,並限制在特定目錄與網域中的開發者。
亮點
- 預設安全: 進程以最低存取權限啟動,需要明確設定才能取得權限。
- 跨平台: 原生支援 macOS、Linux 與 Windows。
- 靈活設定: 支援 macOS 上檔案系統路徑的萬用字元模式,以及詳細的網域層級網路過濾。
- 違規監控: macOS 上的沙盒違規即時警示。
- 函式庫與 CLI: 同時提供獨立的命令列工具與 TypeScript 函式庫。
相關
- 專案
- 專案
- 專案
- 專案