sandbox

一个容器装齐浏览器、Shell、文件和 VSCode,让智能体直接干活

sandbox 是一个面向 AI 智能体的全能沙箱,把浏览器、Shell、文件系统、MCP 服务和 VSCode Server 打包进同一个 Docker 容器。它解决的是智能体执行任务时环境割裂的问题:传统方案往往需要分别启动浏览器容器、代码执行容器和文件服务,配置繁琐且状态难以打通。该项目通过单容器集成,让智能体可以在一个隔离环境里完成网页浏览、命令执行、文件读写、MCP 工具调用和代码编辑,并借助 VSCode Server 提供可视化调试入口。核心能力包括统一沙箱生命周期管理、多组件协同、安全隔离以及可扩展的 MCP 接口,适合需要让智能体自主操作真实环境的场景。

开源 unknown 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 6044
维护状态 较活跃
是否开源 是
定价模式 unknown

项目预览

项目数据

分类智能体
开发团队agent-infra
所属国家
定价模式unknown
价格说明定价信息待确认
访问状态
是否开源是
开源协议Apache-2.0
主要语言Python
技术栈/模型agent,all-in-one,browser,filesystem,mcp,sandbox,shell
GitHub 星标★ 6044
30天Star增速
HF 下载量
上线时间2025-08-06 00:00:00
最近更新2026-09-30 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-10-01
浏览次数0

Star 增长趋势

本站每日记录该项目 GitHub 星标变化,观测越久曲线越完整

正在加载星标数据…

使用教程

难度:入门 约 10 分钟 部署方式:Docker 6 步

环境要求

  • 已安装 Docker 与 Docker Compose
  • 需要拉取镜像 ghcr.io/agent-infra/sandbox:latest 的网络环境
  • 容器建议分配 2GB 共享内存(shm_size)
  • 如需用 SDK 调用,需准备 Python、Node.js 或 Go 环境之一

安装与启动步骤

  1. 1创建 compose 文件

    在任意目录新建 docker-compose.yml,内容照抄下方命令,注意 ${HOST_PORT:-8080} 等变量保持原样不要展开

    cat > docker-compose.yml << 'EOF'
    services:
      sandbox:
        container_name: aio-sandbox
        image: ghcr.io/agent-infra/sandbox:latest
        security_opt:
          - seccomp:unconfined
        ports:
          - "127.0.0.1:${HOST_PORT:-8080}:8080"
        volumes:
          - sandbox_data:/home/gem/workspace
        extra_hosts:
          - "host.docker.internal:host-gateway"
        restart: "unless-stopped"
        shm_size: "2gb"
        environment:
          SANDBOX_API_KEY: ${SANDBOX_API_KEY:-}
          PROXY_SERVER: ${PROXY_SERVER:-}
          WORKSPACE: ${WORKSPACE:-/home/gem/workspace}
          TZ: ${TZ:-Asia/Singapore}
    
    volumes:
      sandbox_data:
    EOF
  2. 2设置访问密钥

    可选但推荐:通过环境变量 SANDBOX_API_KEY 开启认证,保护 API、JupyterLab、VNC 三类服务

    export SANDBOX_API_KEY=sk-xxxxxxxx
  3. 3启动沙箱容器

    在 docker-compose.yml 所在目录执行,首次会拉取镜像,后台运行容器

    docker compose up -d
  4. 4安装 Python SDK

    在宿主机或自己的智能体项目里安装 SDK,用于远程调用沙箱内的能力

    pip install agent-sandbox
  5. 5安装其他语言 SDK

    按需选择,TypeScript/JavaScript 项目或 Golang 项目使用对应命令

    npm install @agent-infra/sandbox
    go get github.com/agent-infra/sandbox-sdk-go
  6. 6调用沙箱执行代码

    在 Python 中导入 Sandbox 类并创建实例,再调用 jupyter 或 nodejs 的执行代码接口

    from agent_sandbox import Sandbox
    
    sandbox = Sandbox()
    
    def run_code(code, lang="python"):
        if lang == "python":
            return sandbox.jupyter.execute_code(code=code).data
        return sandbox.nodejs.execute_nodejs_code(code=code).data

关键配置

配置项必填说明示例
SANDBOX_API_KEY否开启 API Key 认证,保护 API、JupyterLab、VNC 服务sk-xxxxxxxx
HOST_PORT否容器 8080 端口映射到宿主机的端口,默认 80808080
WORKSPACE否容器内工作目录,用于文件读写与持久化/home/gem/workspace
PROXY_SERVER否为沙箱内网络请求指定代理服务器http://host.docker.internal:7890
TZ否容器时区设置Asia/Singapore

如何确认成功

docker compose ps 显示容器 Up,浏览器访问 http://127.0.0.1:8080 能看到沙箱服务页面即成功。

常见问题

Q:如何启用 API Key 认证?

A:启动前设置 SANDBOX_API_KEY 环境变量,传入容器即可保护 API、JupyterLab、VNC;请求时支持 X-AIO-API-Key 请求头等方式携带密钥。

Q:容器里的文件会丢失吗?

A:compose 配置把命名卷 sandbox_data 挂载到 /home/gem/workspace,写入该目录的文件会持久化,删除容器不丢。

Q:8080 端口被占用怎么办?

A:设置环境变量 HOST_PORT 为其他端口后再启动,例如 export HOST_PORT=9090,端口映射会随之改变。

Q:认证开启后还能直接调用 SDK 吗?

A:需要在客户端请求中带上 API Key,SDK 侧配置方式请参考官方文档与仓库 examples 目录。

注意事项

  • 端口默认只绑定 127.0.0.1,若需外部访问需自行调整映射地址并注意安全。
  • 容器配置了 security_opt: seccomp:unconfined 与 shm_size: 2gb,改动前请确认宿主机安全策略。
  • 浏览器访问地址为 http://127.0.0.1:8080,请勿把未设密钥的实例暴露到公网。

核心亮点

  • 单容器集成浏览器、Shell、文件、MCP 和 VSCode Server,省去多容器编排与网络配置
  • 基于 Docker 隔离,智能体执行命令和访问网页时不会污染宿主机环境
  • 内置 MCP 支持,方便对接各类工具协议,扩展智能体能力边界

不足之处

  • 单容器承载多个重型组件,资源占用较高,轻量任务场景可能偏重
  • 组件间耦合在同一容器内,单独升级或替换某一模块不够灵活

适用场景

  • 让智能体自动浏览网页、提取信息并写入本地文件
  • 在隔离环境中执行智能体生成的代码和 Shell 命令,验证结果
  • 通过 MCP 接入外部工具,构建可调试的智能体工作流

替代项目

e2b、OpenHands、browser-use

项目介绍

sandbox 是智能体领域的开源项目,由 agent-infra 开发,2025 年首次发布。

在全站 13,465 个收录项目中,它的 GitHub 星标数(6,044)位列前 8%,在智能体分类的 2,562 个项目里位列前 8%。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-30。

它主要面向的使用场景是:让智能体自动浏览网页、提取信息并写入本地文件。同类可对比的替代方案包括 e2b、OpenHands、browser-use。

上一篇:iterate

下一篇:n-skills

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 204 2026-08-09
goutoujunshi 开源

先哄情绪再出招,恋爱难题给可执行方案

一个先接住情绪、再分析关系并给出可执行策略的 Codex 恋爱军师,内置心理、法律、社会、人···

★ 5870 2026-09-25
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 239899 2026-08-15
ECC 开源

调教你的 AI 编程搭子,让它越用越顺手

The agent harness performance optimization system. Skills, instincts, memory, securi···

★ 269506 2026-08-09