Sobre el proyecto

OpenSandbox es una plataforma de sandbox de propósito general orientada a aplicaciones de IA. Según su README, proporciona un entorno de ejecución seguro y escalable para cargas de trabajo como Coding Agents, GUI Agents, Agent Evaluation, AI Code Execution y RL Training, con una API consistente desde un portátil hasta un clúster grande. Capacidades clave descritas: - SDKs, CLI y MCP: SDKs nativos para Python, Java/Kotlin, TypeScript, C#/.NET y Go, además de la herramienta de línea de comandos `osb` y un servidor MCP. El README presenta una única superficie de API para la creación de sandboxes, la ejecución de comandos y las operaciones con archivos. - Protocolo abierto: las APIs de ciclo de vida y ejecución de sandboxes se definen como contratos OpenAPI públicos, por lo que se pueden integrar runtimes personalizados sin cambiar el código del cliente. - Runtimes y entornos: los runtimes de Docker y Kubernetes están disponibles detrás de las mismas llamadas del SDK, con entornos integrados de Command, Filesystem y Code Interpreter. Los casos de uso documentados incluyen CLIs de programación (Claude Code, Gemini CLI, Codex CLI, OpenCode, Qwen Code, Kimi CLI), automatización de navegador (Chrome, Playwright) y entornos de escritorio (VNC, VS Code / code-server). - Despliegue híbrido: el proyecto describe la combinación de cargas de trabajo de contenedores nativas de Kubernetes de larga duración con sandboxes microVM de corta duración en un solo clúster. Menciona pools precalentados respaldados por Firecracker para admisión en tiempo constante y un arranque de aproximadamente 80 ms, y la pausa/reanudación de FastSandbox que guarda el estado en un almacén de artefactos y libera cómputo, reanudándose en cualquier host. - Política de red y almacén de credenciales: una puerta de enlace de entrada unificada con múltiples estrategias de enrutamiento, controles de salida por sandbox e inyección de credenciales destinada a mantener los secretos reales fuera de las cargas de trabajo del sandbox. - Aislamiento fuerte: las cargas de trabajo pueden ejecutarse bajo gVisor, Kata Containers o microVMs de Firecracker para aislarse del host. Primeros pasos: el README indica Docker y Python 3.10+ como requisitos. Se puede inicializar y arrancar un servidor de sandbox con `uvx opensandbox-server init-config ~/.sandbox.toml --example docker` y `uvx opensandbox-server`. El SDK de Python se instala con `pip install opensandbox`, y un breve ejemplo muestra cómo crear un sandbox basado en Alpine, ejecutar comandos de shell, escribir y leer archivos, ejecutar un script y destruir el sandbox. Las imágenes de contenedor oficiales se publican en Docker Hub, GitHub Container Registry y Alibaba Cloud Container Registry. El README afirma que las imágenes de versiones etiquetadas se firman sin clave con Cosign e incluyen atestaciones de procedencia, y recomienda fijar las imágenes de producción por digest y verificarlas contra la identidad de OpenSandbox GitHub Actions. La documentación cubre arquitectura, almacén de credenciales, verificación de versiones, propuestas de mejora, referencias de SDK, CLI, servidor MCP, especificaciones OpenAPI y configuración del servidor. El proyecto tiene licencia Apache 2.0 y ofrece canales de GitHub Issues, Discord y DingTalk para discusión.