superradcompany/microsandbox
🧱 Easy fast local-first microVM runtime and library
microsandbox – 用於不可信程式碼的快速本地微虛擬機
是什麼 – microsandbox 是一個輕量級執行環境,可在您的筆電或伺服器上啟動硬體隔離的微虛擬機(microVM)。專為執行 不可信 工作負載(AI 代理、使用者提供的指令碼、CI 工作、瀏覽器自動化等)而設計,具有類似 Docker 的易用性,但無需長時間執行的守護程序或完整的容器引擎。
對 AI 為何重要 – 許多現代 AI 代理需要一個安全的地方來執行任意程式碼(例如,執行使用者程式碼片段的程式設計助手、網路爬蟲,或建構與測試程式碼的工具)。microsandbox 為這些代理提供一個快速、硬體隔離的沙箱,啟動時間小於 100 毫秒,可從任何語言控制,並保證機密永遠不會離開主機。
主要功能(如 README 所述)
| 功能 | 含義 |
|---|---|
| 硬體隔離 | 使用微虛擬機技術(Linux 上的 KVM,Windows 上的 WHP,Apple Silicon 上的 Apple-Silicon 虛擬化)在無需完整虛擬機開銷的情況下提供 VM 級別的安全性。 |
| 跨平台 | 支援 macOS(Apple Silicon)、Linux(KVM)和 Windows(WHP)。 |
| OCI 兼容映像 | 可從 Docker Hub、GHCR 或任何 OCI 倉儲拉取標準容器映像,並在微虛擬機內執行。 |
| Docker 風格工作流程 | 與 Docker 概念一致——映像、指令、資料卷、命名容器——因此學習曲線極低。 |
| 即刻啟動 | 一般啟動時間低於 100 毫秒,適用於每次請求的沙箱化。 |
| 可嵌入 SDK | 提供 TypeScript、Rust、Python、Ruby 和 Go 的 SDK;您可直接從應用程式程式碼建立和控制沙箱。 |
| 無法外洩的機密 | 機密透過執行環境注入,從不寫入虛擬機的檔案系統。 |
| 長時間執行與脫離模式 | 沙箱可在 CLI 退出後繼續存活,支援持久化會話或工作進程。 |
| 代理就緒 | 提供「代理技能」和 MCP 伺服器,AI 代理可透過結構化工具呼叫請求沙箱建立、指令執行與監控。 |
快速入門
- 安裝 SDK – 選擇您使用的語言:
npm i microsandbox # TypeScript/JavaScript cargo add microsandbox # Rust uv add microsandbox # Python go get github.com/superradcompany/microsandbox/sdk/go # Go - 安裝 CLI(可選但方便):
npx microsandbox run debian # 一次性執行 # 或安裝持久化指令 curl -fsSL https://install.microsandbox.dev | sh # macOS/Linux irm https://install.microsandbox.dev/windows | iex # Windows - 執行指令
msb run python -- python -c "print('Hello from a microVM!')" - 使用 SDK – TypeScript 範例:
(Rust、Python、Ruby 和 Go 的類似程式碼片段也已提供。)import { Sandbox } from "microsandbox"; const sandbox = await Sandbox.builder("demo") .image("python") .cpus(1) .memory(512) .create(); const out = await sandbox.exec("python", ["-c", "print('hi')"]); console.log(out.stdout());
AI / 自動化中的典型用例
- AI 程式設計代理 – 為 LLM 提供私有工作區,使其可編譯、執行測試或呼叫
git。代理永遠不會接觸主機檔案系統。 - 瀏覽器自動化 – 在沙箱內執行 Playwright 或 Selenium,隔離任何惡意頁面內容。
- CI/CD 執行器 – 每個 GitHub Actions 工作在全新的微虛擬機中執行,減少執行間的「髒」狀態。
- 資料遷移演練 – 啟動資料庫的沙箱副本,套用遷移,驗證結果後再觸碰生產環境。
- 外掛執行 – 為提供擴充性的平台安全評估第三方外掛或使用者提供的指令碼。
生態系統與社群
- 代理整合 – Vercel 的 Eve 框架、LangChain-microsandbox、Smithers 等眾多專案將 microsandbox 作為其沙箱後端。
- 上層工具 –
h5i(代理用安全瀏覽器)、devsy(devcontainer 部署)、openwork(Claude 風格的協作 UI)。 - 展示倉儲 – Awesome-microsandbox 清單、沙箱內 Docker、熱工作進程、GitHub Actions 執行器等範例專案。
- 支援 – Discord 社群、詳盡文件與貢獻指南。
授權與成熟度
- 授權為 Apache 2.0。
- 標記為 beta – 請預期存在破壞性變更與遺漏功能,但核心功能(啟動微虛擬機、執行指令、SDK 綁定)已穩定。
TL;DR
microsandbox 讓開發者與 AI 代理能在毫秒級啟動的安全、硬體隔離微虛擬機中執行任意程式碼。它在所有主流作業系統上運作,支援任何 OCI 映像,並提供最常見語言的 SDK,使其成為安全 AI 驅動自動化與工具開發的實用基礎元件。
相關
- 專案
- 專案
- 專案
- 專案
- 專案