code-on-incus

给每个 AI 代理一个独立沙箱,自动防威胁

code-on-incus 是一个为 AI 编程代理提供隔离运行环境的开源工具。它利用 Incus 系统容器,为每个 AI 代理分配独立的机器,赋予其 root 权限、Docker 和 systemd 支持,从而在代理执行代码时实现强隔离。项目核心解决 AI 代理在开发过程中可能带来的安全风险,如恶意代码执行、资源滥用或系统破坏。其主动防御机制能实时监控代理行为,自动检测并阻止可疑操作,确保宿主环境安全。该项目基于 Python 构建,深度集成 Claude Code 等 AI 工具,提供 CLI 接口,方便开发者快速为代理创建沙箱环境。通过容器化隔离,它既保留了代理所需的完整功能,又限制了其影响范围,是构建安全、可控的 AI 开发工作流的重要基础设施。

开源 free 编程开发
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 728
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类编程开发
开发团队mensfeld
所属国家
官网地址
定价模式free
价格说明开源项目,MIT许可证,完全免费,可自行部署使用。
访问状态
是否开源是
开源协议MIT
主要语言Go
技术栈/模型agentic-ai,ai-tools,anthropic,claude,claude-code,code-sandbox,codex,coding-assistant,container-security,containers,developer-tools,incus,llm-security,llm-tools,lxc,opencode,opencode-ai,sandbox,sandboxing-tool,security
GitHub 星标★ 728
30天Star增速
HF 下载量
上线时间2026-01-07 00:00:00
最近更新2026-09-23 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数6

使用教程

核心亮点

  • 基于 Incus 系统容器,提供接近原生性能的隔离,而非重量级虚拟机
  • 内置主动防御,自动检测并阻止代理的恶意或危险操作
  • 支持 root、Docker 和 systemd,兼容复杂开发环境,无需修改代理代码

不足之处

  • 早期项目,文档和社区支持待观察
  • 依赖 Incus 和特定 Linux 环境,部署门槛较高

适用场景

  • 安全运行不可信的 AI 编码代理,防止其破坏宿主系统
  • 为多个 AI 代理并行开发提供隔离环境,避免相互干扰
  • 在 CI/CD 中集成 AI 代理,确保构建和测试过程安全

替代项目

Firecracker、gVisor、Docker sandbox

项目介绍

code-on-incus 是基础设施领域的开源项目,由 mensfeld 开发,是 2026 年新上线的项目。

它收录于基础设施分类,该分类目前共有 1,132 个项目,GitHub 星标数为 728。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-23。MIT许可证,完全免费,可自行部署使用。

它主要面向的使用场景是:安全运行不可信的AI编码代理,防止其破坏宿主系统。同类可对比的替代方案包括 Firecracker、gVisor、Docker sandbox。

上一篇:Minimalistic-Comfy-Wrapper-WebUI

下一篇:edgee

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09