このプロジェクトについて
OpenSandboxはAIアプリケーションを対象とした汎用サンドボックスプラットフォームです。READMEによると、Coding Agents、GUI Agents、Agent Evaluation、AI Code Execution、RL Trainingなどのワークロードに対して、安全でスケーラブルな実行環境を提供し、ラップトップから大規模クラスタまで一貫したAPIを備えています。
説明されている主な機能:
- SDK、CLI、MCP: Python、Java/Kotlin、TypeScript、C#/.NET、Go向けのネイティブSDKに加え、`osb`コマンドラインツールとMCPサーバーを提供します。READMEでは、サンドボックスの作成、コマンド実行、ファイル操作のための単一のAPIサーフェスが示されています。
- オープンプロトコル: サンドボックスのライフサイクルと実行APIは公開されたOpenAPIコントラクトとして定義されているため、クライアントコードを変更せずにカスタムランタイムを統合できます。
- ランタイムと環境: DockerおよびKubernetesランタイムが同じSDK呼び出しの背後で利用可能で、Command、Filesystem、Code Interpreter環境が組み込まれています。文書化されているユースケースには、コーディングCLI(Claude Code、Gemini CLI、Codex CLI、OpenCode、Qwen Code、Kimi CLI)、ブラウザ自動化(Chrome、Playwright)、デスクトップ環境(VNC、VS Code / code-server)が含まれます。
- ハイブリッドデプロイ: このプロジェクトは、長時間実行されるKubernetesネイティブのコンテナワークロードと、短命なmicroVMサンドボックスを1つのクラスタ内で混在させることを説明しています。定常時間での受け入れと約80msの起動を実現する、事前ウォームされたFirecrackerベースのプールに言及し、FastSandboxのpause/resumeは状態をアーティファクトストアにチェックポイントしてコンピュートを解放し、任意のホストで再開します。
- ネットワークポリシーと認証情報ボールト: 複数のルーティング戦略を備えた統合イングレスゲートウェイ、サンドボックスごとのegress制御、および実際のシークレットをサンドボックスワークロードから遠ざけることを目的とした認証情報インジェクション。
- 強力な分離: ワークロードはgVisor、Kata Containers、またはFirecracker microVMの下で実行し、ホストから分離できます。
はじめに: READMEには、DockerとPython 3.10+が要件として記載されています。サンドボックスサーバーは`uvx opensandbox-server init-config ~/.sandbox.toml --example docker`と`uvx opensandbox-server`で初期化および起動できます。Python SDKは`pip install opensandbox`でインストールされ、短い例ではAlpineベースのサンドボックスの作成、シェルコマンドの実行、ファイルの書き込みと読み取り、スクリプトの実行、サンドボックスの破棄を示しています。
公式コンテナイメージはDocker Hub、GitHub Container Registry、Alibaba Cloud Container Registryに公開されています。READMEには、タグ付きリリースイメージはCosignでキーレス署名され、来歴証明が含まれること、本番イメージはダイジェストで固定し、OpenSandbox GitHub ActionsのIDに対して検証することが推奨されています。
ドキュメントは、アーキテクチャ、認証情報ボールト、リリース検証、拡張提案、SDKリファレンス、CLI、MCPサーバー、OpenAPI仕様、サーバー設定を扱っています。このプロジェクトはApache 2.0の下でライセンスされ、議論用にGitHub Issues、Discord、DingTalkチャネルを提供しています。
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.