arcbox

让 AI 智能体在 100ms 内跑进隔离虚拟机,安全又高效

arcbox 是一个基于 Rust 的轻量级沙箱运行时,专为 AI 智能体设计,让它们能在真实且隔离的机器上运行,拥有独立的内核、文件系统和网络,启动时间小于 100 毫秒。它解决了当前 AI 智能体在执行代码或操作计算机时缺乏安全隔离和高效环境的问题,通过微虚拟机技术(如 Firecracker)提供接近原生的性能,同时保持强隔离性。核心能力包括:OCI 镜像兼容,可直接使用 Docker 生态;本地优先,数据不出机器;纯 Rust 实现,内存安全且性能优异。它适用于需要安全执行 AI 生成的代码、自动化浏览器操作、多租户隔离等场景,是构建可靠 AI 代理基础设施的有力工具。

开源 unknown 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 7304
维护状态 活跃
是否开源 是
定价模式 unknown

项目数据

分类智能体
开发团队arcboxlabs
所属国家
官网地址https://arcbox.dev
定价模式unknown
价格说明官网存在但未明确展示定价信息,需进一步确认。
访问状态
是否开源是
开源协议Apache-2.0
主要语言Rust
技术栈/模型ai-agents,computer-use,containers,docker,firecracker,microvm,rust,sandbox,virtual-machine,virtualization
GitHub 星标★ 7304
30天Star增速
HF 下载量
上线时间2026-01-04 00:00:00
最近更新2026-09-24 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数2

使用教程

难度:入门 约 10 分钟 部署方式:本地安装 8 步

环境要求

  • macOS 系统(README 明确说明是面向 macOS 的容器与虚拟机运行时)
  • 使用 Homebrew 安装时需已安装 Homebrew
  • 使用脚本安装时需能访问 https://get.arcbox.dev
  • 运行容器前需本机可执行 docker 命令

安装与启动步骤

  1. 1安装 ArcBox

    在 macOS 上二选一:Homebrew cask 或官方安装脚本,二者任选其一执行即可完成安装。

    brew install --cask arcboxlabs/tap/arcbox
    curl -fsSL https://get.arcbox.dev | bash
  2. 2启动守护进程

    ArcBox 采用单守护进程架构,先启动 daemon,后续容器、沙箱、虚拟机都跑在它之上。

    abctl daemon start
  3. 3启用 Docker 兼容

    开启 Docker 兼容层后,才能直接用 docker 命令操作 ArcBox 运行时。

    abctl docker enable
  4. 4运行测试容器

    用标准 docker 命令拉取并后台运行 nginx,把容器 80 端口映射到本机 8080。

    docker run -d -p 8080:80 nginx
  5. 5访问验证

    请求本机 8080 端口,若返回 nginx 页面说明容器与端口映射均正常。

    curl http://localhost:8080
  6. 6检查运行时状态

    abctl doctor 自检运行时;abctl --help 可查看全部可用子命令。

    abctl doctor
    abctl --help
  7. 7可选:迁移旧环境

    从 OrbStack 或 Docker Desktop 迁移镜像、卷、网络与容器,建议先 dry-run 预演不改动任何东西。

    abctl migrate from orbstack --dry-run
    abctl migrate from orbstack
    abctl migrate from docker-desktop
  8. 8可选:查看资源占用

    abctl top 流式显示 System VM 的 CPU/内存/磁盘/网络,有容器时还会附加每容器表格。

    abctl top
    abctl disk usage

如何确认成功

执行 abctl doctor 检查运行时无异常,且 curl http://localhost:8080 能返回 nginx 页面,说明守护进程、Docker 兼容与端口映射都正常。

常见问题

Q:安装方式应该选 Homebrew 还是安装脚本?

A:两者 README 都给出,任选其一:brew install --cask arcboxlabs/tap/arcbox,或 curl -fsSL https://get.arcbox.dev | bash,效果都是装上 ArcBox 与 abctl。

Q:执行 docker 命令没有反应或报错怎么办?

A:需要先 abctl daemon start 启动守护进程,再执行 abctl docker enable 开启 Docker 兼容层,之后 docker run 才能走 ArcBox 运行时。

Q:迁移前怎么确认会改哪些东西?

A:用 abctl migrate from orbstack --dry-run 先看迁移计划且不改动任何数据,加 --json 还能得到机器可读的计划。

Q:迁移后原来的容器会自动运行吗?

A:会。源环境上正在运行的容器在迁移结束后会被重新启动;如果不想让其启动,加上 --no-start 参数即可。

Q:哪些容器无法迁移?

A:使用 --network container: 的容器会被报告为阻塞项,必须先从源环境删除或手动迁移,迁移才能继续。

注意事项

  • ArcBox 目前处于公开测试(public beta)阶段。
  • 官方说明为 macOS 上的 Docker Desktop / OrbStack 开源替代品,非 macOS 环境不适用。
  • 沙箱、Linux 机器、macOS 客户机等能力通过 abctl sandbox / machine / macos 等子命令提供,本教程未逐条展开。
  • 本地运行的沙箱与 ArcBox Platform 云端是同一套原语,本地代码可直接扩展到云端。

核心亮点

  • 基于 Firecracker 微虚拟机,启动速度极快(<100ms),远超传统 VM
  • 完全兼容 OCI 镜像,可直接复用 Docker 镜像和生态工具
  • 纯 Rust 实现,内存安全且无额外运行时依赖,部署简单

不足之处

  • 项目处于早期阶段(275 stars),API 和功能可能不稳定
  • 文档和社区生态尚不完善,需自行探索集成方式

适用场景

  • AI 编程助手安全执行生成的代码,防止恶意操作
  • 计算机使用(Computer Use)智能体在隔离环境中控制浏览器或桌面
  • 多租户 SaaS 平台为每个用户提供独立的代码执行沙箱

替代项目

Firecracker、gVisor、E2B

项目介绍

arcbox 是基础设施领域的开源项目,由 arcboxlabs 开发,是 2026 年新上线的项目。

在全站 13,090 个收录项目中,它的 GitHub 星标数(7,304)位列前 7%,在基础设施分类的 1,132 个项目里位列前 10%。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-24。官网存在但未明确展示定价信息,需进一步确认。从国内网络环境看,可直接访问。

它主要面向的使用场景是:AI编程助手安全执行生成的代码,防止恶意操作。同类可对比的替代方案包括 Firecracker、gVisor、E2B。

上一篇:claude-tap

下一篇:Claude-Code-Agent-Monitor

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09