这个项目能做什么
OpenSandbox 是一个面向 AI 应用的通用沙箱平台。根据其 README,它为 Coding Agents、GUI Agents、Agent Evaluation、AI Code Execution 和 RL Training 等工作负载提供安全、可扩展的执行环境,并从笔记本电脑到大型集群提供一致的 API。
描述的关键能力:
- SDK、CLI 和 MCP:提供 Python、Java/Kotlin、TypeScript、C#/.NET 和 Go 的原生 SDK,以及 `osb` 命令行工具和 MCP 服务器。README 为沙箱创建、命令执行和文件操作提供统一的 API 界面。
- 开放协议:沙箱生命周期和执行 API 被定义为公开的 OpenAPI 契约,因此可以在不更改客户端代码的情况下集成自定义运行时。
- 运行时和环境:Docker 和 Kubernetes 运行时可在相同的 SDK 调用下使用,并内置 Command、Filesystem 和 Code Interpreter 环境。文档中的用例包括编码 CLI(Claude Code、Gemini CLI、Codex CLI、OpenCode、Qwen Code、Kimi CLI)、浏览器自动化(Chrome、Playwright)和桌面环境(VNC、VS Code / code-server)。
- 混合部署:该项目描述了在同一集群中混合运行长期运行的 Kubernetes 原生容器工作负载与短生命周期的 microVM 沙箱。它提到预热的 Firecracker 支持池可实现恒定时间准入和约 80ms 启动,以及 FastSandbox 暂停/恢复,可将状态检查点保存到制品存储并释放计算资源,并可在任意主机上恢复。
- 网络策略和凭证保险库:统一的入口网关,支持多种路由策略、按沙箱的出站控制,以及旨在让真实密钥远离沙箱工作负载的凭证注入。
- 强隔离:工作负载可以在 gVisor、Kata Containers 或 Firecracker microVM 下运行,以实现与主机的隔离。
快速开始:README 将 Docker 和 Python 3.10+ 列为要求。可以使用 `uvx opensandbox-server init-config ~/.sandbox.toml --example docker` 和 `uvx opensandbox-server` 初始化并启动沙箱服务器。Python SDK 通过 `pip install opensandbox` 安装,一个简短示例展示了创建基于 Alpine 的沙箱、运行 shell 命令、写入和读取文件、执行脚本以及销毁沙箱。
官方容器镜像发布到 Docker Hub、GitHub Container Registry 和阿里云容器镜像服务。README 指出,带标签的发布镜像使用 Cosign 进行无密钥签名,并包含来源证明,并建议生产镜像按摘要固定,并根据 OpenSandbox GitHub Actions 身份进行验证。
文档涵盖架构、凭证保险库、发布验证、增强提案、SDK 参考、CLI、MCP 服务器、OpenAPI 规范和服务器配置。该项目采用 Apache 2.0 许可,并提供 GitHub Issues、Discord 和钉钉渠道用于讨论。
评论
0 评分人数达到10人后显示
登录后参与讨论。