À propos du projet

Microsandbox est un runtime microVM local-first conçu pour exécuter en toute sécurité du code non fiable — tels que des agents IA, scripts utilisateurs, plugins, jobs CI, scrapers ou environnements de développement — au sein de machines virtuelles légères à isolement matériel. Il offre des temps de démarrage quasi instantanés (moins de 100 ms sur M1), un support multiplateforme (Linux, macOS, Windows) et une compatibilité OCI pour exécuter des images container standard depuis Docker Hub ou d'autres registres. L'outil fournit à la fois une CLI (msb) et des SDK pour TypeScript, Rust, Python, Go et Ruby, permettant aux développeurs de lancer des sandbox directement depuis leurs applications sans nécessiter de daemons persistants ni d'infrastructure serveur. Les fonctionnalités clés incluent des secrets qui ne pénètrent jamais dans la VM, des contrôles réseau, des volumes persistants et un mode détaché pour les sessions longue durée. Il s'intègre aux frameworks agent comme Eve, LangChain et Smithers, et prend en charge des cas d'usage incluant l'automatisation navigateur (Playwright), Docker dans un sandbox, la répétition de migrations de base de données et la conversion sécurisée de documents. Le projet est soutenu par Y Combinator et licencié sous Apache 2.0. Note : Microsandbox est encore en bêta, avec des changements potentiellement breaking et des fonctionnalités manquantes.