superradcompany/microsandbox

🧱 Easy fast local-first microVM runtime and library

microsandbox – 用於不可信程式碼的快速本地微虛擬機

是什麼microsandbox 是一個輕量級執行環境,可在您的筆電或伺服器上啟動硬體隔離的微虛擬機(microVM)。專為執行 不可信 工作負載(AI 代理、使用者提供的指令碼、CI 工作、瀏覽器自動化等)而設計,具有類似 Docker 的易用性,但無需長時間執行的守護程序或完整的容器引擎。

對 AI 為何重要 – 許多現代 AI 代理需要一個安全的地方來執行任意程式碼(例如,執行使用者程式碼片段的程式設計助手、網路爬蟲,或建構與測試程式碼的工具)。microsandbox 為這些代理提供一個快速、硬體隔離的沙箱,啟動時間小於 100 毫秒,可從任何語言控制,並保證機密永遠不會離開主機。


主要功能(如 README 所述)

功能 含義
硬體隔離 使用微虛擬機技術(Linux 上的 KVM,Windows 上的 WHP,Apple Silicon 上的 Apple-Silicon 虛擬化)在無需完整虛擬機開銷的情況下提供 VM 級別的安全性。
跨平台 支援 macOS(Apple Silicon)、Linux(KVM)和 Windows(WHP)。
OCI 兼容映像 可從 Docker Hub、GHCR 或任何 OCI 倉儲拉取標準容器映像,並在微虛擬機內執行。
Docker 風格工作流程 與 Docker 概念一致——映像、指令、資料卷、命名容器——因此學習曲線極低。
即刻啟動 一般啟動時間低於 100 毫秒,適用於每次請求的沙箱化。
可嵌入 SDK 提供 TypeScript、Rust、Python、Ruby 和 Go 的 SDK;您可直接從應用程式程式碼建立和控制沙箱。
無法外洩的機密 機密透過執行環境注入,從不寫入虛擬機的檔案系統。
長時間執行與脫離模式 沙箱可在 CLI 退出後繼續存活,支援持久化會話或工作進程。
代理就緒 提供「代理技能」和 MCP 伺服器,AI 代理可透過結構化工具呼叫請求沙箱建立、指令執行與監控。

快速入門

  1. 安裝 SDK – 選擇您使用的語言:
    npm i microsandbox          # TypeScript/JavaScript
    cargo add microsandbox      # Rust
    uv add microsandbox         # Python
    go get github.com/superradcompany/microsandbox/sdk/go  # Go
    
  2. 安裝 CLI(可選但方便):
    npx microsandbox run debian          # 一次性執行
    # 或安裝持久化指令
    curl -fsSL https://install.microsandbox.dev | sh   # macOS/Linux
    irm https://install.microsandbox.dev/windows | iex   # Windows
    
  3. 執行指令
    msb run python -- python -c "print('Hello from a microVM!')"
    
  4. 使用 SDK – TypeScript 範例:
    import { Sandbox } from "microsandbox";
    const sandbox = await Sandbox.builder("demo")
        .image("python")
        .cpus(1)
        .memory(512)
        .create();
    const out = await sandbox.exec("python", ["-c", "print('hi')"]);
    console.log(out.stdout());
    
    (Rust、Python、Ruby 和 Go 的類似程式碼片段也已提供。)

AI / 自動化中的典型用例

  • AI 程式設計代理 – 為 LLM 提供私有工作區,使其可編譯、執行測試或呼叫 git。代理永遠不會接觸主機檔案系統。
  • 瀏覽器自動化 – 在沙箱內執行 Playwright 或 Selenium,隔離任何惡意頁面內容。
  • CI/CD 執行器 – 每個 GitHub Actions 工作在全新的微虛擬機中執行,減少執行間的「髒」狀態。
  • 資料遷移演練 – 啟動資料庫的沙箱副本,套用遷移,驗證結果後再觸碰生產環境。
  • 外掛執行 – 為提供擴充性的平台安全評估第三方外掛或使用者提供的指令碼。

生態系統與社群

  • 代理整合 – Vercel 的 Eve 框架、LangChain-microsandbox、Smithers 等眾多專案將 microsandbox 作為其沙箱後端。
  • 上層工具h5i(代理用安全瀏覽器)、devsy(devcontainer 部署)、openwork(Claude 風格的協作 UI)。
  • 展示倉儲 – Awesome-microsandbox 清單、沙箱內 Docker、熱工作進程、GitHub Actions 執行器等範例專案。
  • 支援 – Discord 社群、詳盡文件與貢獻指南。

授權與成熟度

  • 授權為 Apache 2.0
  • 標記為 beta – 請預期存在破壞性變更與遺漏功能,但核心功能(啟動微虛擬機、執行指令、SDK 綁定)已穩定。

TL;DR

microsandbox 讓開發者與 AI 代理能在毫秒級啟動的安全、硬體隔離微虛擬機中執行任意程式碼。它在所有主流作業系統上運作,支援任何 OCI 映像,並提供最常見語言的 SDK,使其成為安全 AI 驅動自動化與工具開發的實用基礎元件。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案