इस प्रोजेक्ट के बारे में

OpenSandbox एक सामान्य-उद्देश्य सैंडबॉक्स प्लेटफ़ॉर्म है जिसका लक्ष्य AI अनुप्रयोग हैं। इसके README के अनुसार, यह Coding Agents, GUI Agents, Agent Evaluation, AI Code Execution और RL Training जैसे वर्कलोड के लिए सुरक्षित, स्केलेबल निष्पादन वातावरण प्रदान करता है, और लैपटॉप से लेकर बड़े क्लस्टर तक एक समान API देता है। वर्णित मुख्य क्षमताएँ: - SDK, CLI और MCP: Python, Java/Kotlin, TypeScript, C#/.NET और Go के लिए नेटिव SDK, साथ ही `osb` कमांड-लाइन टूल और एक MCP सर्वर। README सैंडबॉक्स निर्माण, कमांड निष्पादन और फ़ाइल संचालन के लिए एक API सतह प्रस्तुत करता है। - ओपन प्रोटोकॉल: सैंडबॉक्स जीवनचक्र और निष्पादन API को सार्वजनिक OpenAPI अनुबंधों के रूप में परिभाषित किया गया है, ताकि क्लाइंट कोड बदले बिना कस्टम रनटाइम को एकीकृत किया जा सके। - रनटाइम और वातावरण: Docker और Kubernetes रनटाइम समान SDK कॉलों के पीछे उपलब्ध हैं, साथ में अंतर्निहित Command, Filesystem और Code Interpreter वातावरण। प्रलेखित उपयोग मामलों में कोडिंग CLI (Claude Code, Gemini CLI, Codex CLI, OpenCode, Qwen Code, Kimi CLI), ब्राउज़र ऑटोमेशन (Chrome, Playwright) और डेस्कटॉप वातावरण (VNC, VS Code / code-server) शामिल हैं। - हाइब्रिड परिनियोजन: परियोजना एक ही क्लस्टर में दीर्घकालिक Kubernetes-नेटिव कंटेनर वर्कलोड और अल्पकालिक microVM सैंडबॉक्स को मिलाने का वर्णन करती है। यह स्थिर-समय प्रवेश और लगभग 80ms स्टार्टअप के लिए पहले से गर्म Firecracker-समर्थित पूल का उल्लेख करती है, और FastSandbox pause/resume जो स्थिति को एक artifact store में चेकपॉइंट करता है और कंप्यूट जारी करता है, किसी भी होस्ट पर फिर से शुरू होता है। - नेटवर्क नीति और क्रेडेंशियल वॉल्ट: कई रूटिंग रणनीतियों वाला एकीकृत ingress गेटवे, प्रति-सैंडबॉक्स egress नियंत्रण, और क्रेडेंशियल इंजेक्शन जिसका उद्देश्य वास्तविक रहस्यों को सैंडबॉक्स वर्कलोड से दूर रखना है। - मजबूत आइसोलेशन: वर्कलोड होस्ट से आइसोलेशन के लिए gVisor, Kata Containers या Firecracker microVM के अंतर्गत चल सकते हैं। शुरुआत करना: README में Docker और Python 3.10+ को आवश्यकताओं के रूप में सूचीबद्ध किया गया है। एक सैंडबॉक्स सर्वर को `uvx opensandbox-server init-config ~/.sandbox.toml --example docker` और `uvx opensandbox-server` के साथ आरंभ और शुरू किया जा सकता है। Python SDK `pip install opensandbox` से इंस्टॉल होता है, और एक छोटा उदाहरण Alpine-आधारित सैंडबॉक्स बनाना, शेल कमांड चलाना, फ़ाइलें लिखना और पढ़ना, एक स्क्रिप्ट निष्पादित करना, और सैंडबॉक्स नष्ट करना दिखाता है। आधिकारिक कंटेनर इमेज Docker Hub, GitHub Container Registry और Alibaba Cloud Container Registry पर प्रकाशित की जाती हैं। README बताता है कि टैग किए गए रिलीज़ इमेज Cosign के साथ keylessly हस्ताक्षरित होते हैं और provenance attestations शामिल करते हैं, और यह उत्पादन इमेज को digest द्वारा पिन करने और OpenSandbox GitHub Actions पहचान के विरुद्ध सत्यापित करने की सलाह देता है। दस्तावेज़ीकरण आर्किटेक्चर, क्रेडेंशियल वॉल्ट, रिलीज़ सत्यापन, enhancement proposals, SDK संदर्भ, CLI, MCP सर्वर, OpenAPI स्पेक्स और सर्वर कॉन्फ़िगरेशन को कवर करता है। परियोजना Apache 2.0 के अंतर्गत लाइसेंस प्राप्त है और चर्चा के लिए GitHub Issues, Discord और DingTalk चैनल प्रदान करती है।