sandbox 是智能体领域的开源项目,由 agent-infra 开发,2025 年首次发布。
在全站 13,465 个收录项目中,它的 GitHub 星标数(6,044)位列前 8%,在智能体分类的 2,562 个项目里位列前 8%。
项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-30。
它主要面向的使用场景是:让智能体自动浏览网页、提取信息并写入本地文件。同类可对比的替代方案包括 e2b、OpenHands、browser-use。

一个容器装齐浏览器、Shell、文件和 VSCode,让智能体直接干活
sandbox 是一个面向 AI 智能体的全能沙箱,把浏览器、Shell、文件系统、MCP 服务和 VSCode Server 打包进同一个 Docker 容器。它解决的是智能体执行任务时环境割裂的问题:传统方案往往需要分别启动浏览器容器、代码执行容器和文件服务,配置繁琐且状态难以打通。该项目通过单容器集成,让智能体可以在一个隔离环境里完成网页浏览、命令执行、文件读写、MCP 工具调用和代码编辑,并借助 VSCode Server 提供可视化调试入口。核心能力包括统一沙箱生命周期管理、多组件协同、安全隔离以及可扩展的 MCP 接口,适合需要让智能体自主操作真实环境的场景。
本站每日记录该项目 GitHub 星标变化,观测越久曲线越完整
1创建 compose 文件
在任意目录新建 docker-compose.yml,内容照抄下方命令,注意 ${HOST_PORT:-8080} 等变量保持原样不要展开
cat > docker-compose.yml << 'EOF'
services:
sandbox:
container_name: aio-sandbox
image: ghcr.io/agent-infra/sandbox:latest
security_opt:
- seccomp:unconfined
ports:
- "127.0.0.1:${HOST_PORT:-8080}:8080"
volumes:
- sandbox_data:/home/gem/workspace
extra_hosts:
- "host.docker.internal:host-gateway"
restart: "unless-stopped"
shm_size: "2gb"
environment:
SANDBOX_API_KEY: ${SANDBOX_API_KEY:-}
PROXY_SERVER: ${PROXY_SERVER:-}
WORKSPACE: ${WORKSPACE:-/home/gem/workspace}
TZ: ${TZ:-Asia/Singapore}
volumes:
sandbox_data:
EOF2设置访问密钥
可选但推荐:通过环境变量 SANDBOX_API_KEY 开启认证,保护 API、JupyterLab、VNC 三类服务
export SANDBOX_API_KEY=sk-xxxxxxxx3启动沙箱容器
在 docker-compose.yml 所在目录执行,首次会拉取镜像,后台运行容器
docker compose up -d4安装 Python SDK
在宿主机或自己的智能体项目里安装 SDK,用于远程调用沙箱内的能力
pip install agent-sandbox5安装其他语言 SDK
按需选择,TypeScript/JavaScript 项目或 Golang 项目使用对应命令
npm install @agent-infra/sandbox
go get github.com/agent-infra/sandbox-sdk-go6调用沙箱执行代码
在 Python 中导入 Sandbox 类并创建实例,再调用 jupyter 或 nodejs 的执行代码接口
from agent_sandbox import Sandbox
sandbox = Sandbox()
def run_code(code, lang="python"):
if lang == "python":
return sandbox.jupyter.execute_code(code=code).data
return sandbox.nodejs.execute_nodejs_code(code=code).data| 配置项 | 必填 | 说明 | 示例 |
|---|---|---|---|
SANDBOX_API_KEY | 否 | 开启 API Key 认证,保护 API、JupyterLab、VNC 服务 | sk-xxxxxxxx |
HOST_PORT | 否 | 容器 8080 端口映射到宿主机的端口,默认 8080 | 8080 |
WORKSPACE | 否 | 容器内工作目录,用于文件读写与持久化 | /home/gem/workspace |
PROXY_SERVER | 否 | 为沙箱内网络请求指定代理服务器 | http://host.docker.internal:7890 |
TZ | 否 | 容器时区设置 | Asia/Singapore |
docker compose ps 显示容器 Up,浏览器访问 http://127.0.0.1:8080 能看到沙箱服务页面即成功。
Q:如何启用 API Key 认证?
A:启动前设置 SANDBOX_API_KEY 环境变量,传入容器即可保护 API、JupyterLab、VNC;请求时支持 X-AIO-API-Key 请求头等方式携带密钥。
Q:容器里的文件会丢失吗?
A:compose 配置把命名卷 sandbox_data 挂载到 /home/gem/workspace,写入该目录的文件会持久化,删除容器不丢。
Q:8080 端口被占用怎么办?
A:设置环境变量 HOST_PORT 为其他端口后再启动,例如 export HOST_PORT=9090,端口映射会随之改变。
Q:认证开启后还能直接调用 SDK 吗?
A:需要在客户端请求中带上 API Key,SDK 侧配置方式请参考官方文档与仓库 examples 目录。
e2b、OpenHands、browser-use
sandbox 是智能体领域的开源项目,由 agent-infra 开发,2025 年首次发布。
在全站 13,465 个收录项目中,它的 GitHub 星标数(6,044)位列前 8%,在智能体分类的 2,562 个项目里位列前 8%。
项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-30。
它主要面向的使用场景是:让智能体自动浏览网页、提取信息并写入本地文件。同类可对比的替代方案包括 e2b、OpenHands、browser-use。
xinchao-dynamic-mind
开源
给 AI 装上疲惫和欲望,让交互更真实
独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。
goutoujunshi
开源
先哄情绪再出招,恋爱难题给可执行方案
一个先接住情绪、再分析关系并给出可执行策略的 Codex 恋爱军师,内置心理、法律、社会、人···
deepseek-harness
开源
把 AI 能力拆成乐高积木,拼出你的专属智能体。
DeepSeek Harness: Everything is a Plugin.
ECC
开源
调教你的 AI 编程搭子,让它越用越顺手
The agent harness performance optimization system. Skills, instincts, memory, securi···