Sobre o projeto
OpenSandbox é uma plataforma de sandbox de propósito geral voltada para aplicações de IA. De acordo com seu README, ela fornece um ambiente de execução seguro e escalável para cargas de trabalho como Agentes de Codificação, Agentes GUI, Avaliação de Agentes, Execução de Código de IA e Treinamento de RL, com uma API consistente desde um laptop até um grande cluster.
Principais capacidades descritas:
- SDKs, CLI e MCP: SDKs nativos para Python, Java/Kotlin, TypeScript, C#/.NET e Go, além da ferramenta de linha de comando `osb` e um servidor MCP. O README apresenta uma superfície de API única para criação de sandbox, execução de comandos e operações de arquivo.
- Protocolo aberto: o ciclo de vida do sandbox e as APIs de execução são definidos como contratos OpenAPI públicos, permitindo que runtimes personalizados sejam integrados sem alterar o código do cliente.
- Runtimes e ambientes: runtimes Docker e Kubernetes estão disponíveis por trás das mesmas chamadas de SDK, com ambientes integrados de Comando, Sistema de Arquivos e Interpretador de Código. Casos de uso documentados incluem CLIs de codificação (Claude Code, Gemini CLI, Codex CLI, OpenCode, Qwen Code, Kimi CLI), automação de navegador (Chrome, Playwright) e ambientes de desktop (VNC, VS Code / code-server).
- Implantação híbrida: o projeto descreve a mistura de cargas de trabalho de contêiner de longa duração nativas do Kubernetes com sandboxes microVM de curta duração em um único cluster. Menciona pools pré-aquecidos baseados em Firecracker para admissão em tempo constante e inicialização de aproximadamente 80ms, e pausa/retomada FastSandbox que faz checkpoint do estado em um armazenamento de artefatos e libera computação, retomando em qualquer host.
- Política de rede e cofre de credenciais: um gateway de entrada unificado com múltiplas estratégias de roteamento, controles de saída por sandbox e injeção de credenciais destinada a manter segredos reais longe das cargas de trabalho do sandbox.
- Isolamento forte: as cargas de trabalho podem ser executadas sob gVisor, Kata Containers ou microVMs Firecracker para isolamento do host.
Introdução: o README lista Docker e Python 3.10+ como requisitos. Um servidor de sandbox pode ser inicializado e iniciado com `uvx opensandbox-server init-config ~/.sandbox.toml --example docker` e `uvx opensandbox-server`. O SDK Python é instalado com `pip install opensandbox`, e um pequeno exemplo mostra a criação de um sandbox baseado em Alpine, execução de comandos de shell, escrita e leitura de arquivos, execução de um script e destruição do sandbox.
Imagens de contêiner oficiais são publicadas no Docker Hub, GitHub Container Registry e Alibaba Cloud Container Registry. O README afirma que imagens de versão marcadas são assinadas sem chave com Cosign e incluem atestados de proveniência, e recomenda fixar imagens de produção por digest e verificá-las contra a identidade do GitHub Actions do OpenSandbox.
A documentação cobre arquitetura, cofre de credenciais, verificação de versão, propostas de melhoria, referências de SDK, CLI, servidor MCP, especificações OpenAPI e configuração do servidor. O projeto é licenciado sob Apache 2.0 e oferece GitHub Issues, Discord e canais DingTalk para discussão.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.