opensandbox-group/OpenSandbox
Secure, Fast, and Extensible Sandbox runtime for AI agents.
解決的問題
OpenSandbox 為 AI 應用程式提供一個安全、隔離的環境,讓其能執行程式碼、執行命令並與檔案互動,而不會危及主機系統。它解決了為 AI 代理(如程式碼代理或 GUI 代理)提供安全「沙箱」的挑戰,使其能在受控環境中執行任務、進行評估,或進行強化學習訓練。
如何運作
該平台使用統一的 API 和多語言 SDK 來管理沙箱的生命周期。支援多種執行環境,包括用於本地開發的 Docker 與用於大規模分散排程的 Kubernetes。為增強安全性,它整合了 gVisor、Kata Containers 和 Firecracker microVM 等強力隔離執行環境。同時也包含入口閘道器以進行流量路由,以及憑證倉儲,可將機密資訊注入工作負載,而不會暴露給 AI 代理。
適用對象
- AI 代理開發者:正在開發程式碼代理、GUI 代理或瀏覽器自動化工具的人。
- 機器學習研究人員:需要隔離執行環境進行代理評估或強化學習訓練的人。
- 軟體工程師:需要可擴展的程式碼解釋器或遠端開發環境(例如沙箱內的 VS Code)的開發者。
主要特色
- 多執行環境支援:支援 Docker 與 Kubernetes,兼顧本地與分散式規模。
- 強力隔離:相容於 gVisor 與 Firecracker 等安全容器執行環境。
- 廣泛整合:提供 MCP 伺服器,與 Claude Code 和 Cursor 等客戶端相容。
- 完整的工具鏈:提供多語言 SDK(Python、Java、JS/TS、C#、Go)與專用 CLI(
osb)。 - 內建環境:提供即用型的程式碼解釋器、Chrome/Playwright 瀏覽器自動化與完整 VNC 桌面實作。
相關
- 專案
- Dispatch
- 專案
- Dispatch
- 專案