sandlock

无容器、无特权,轻量隔离 AI 代码执行

sandlock 是一个基于 Linux 进程的轻量级 AI 沙箱,专为 AI 代理和函数即服务(FaaS)场景设计。它无需容器或虚拟机,也不要求特权权限,通过 Landlock 和 seccomp 等内核安全机制实现进程隔离,有效防止提示注入攻击。项目用 Rust 编写,强调极简和高效,为 AI 应用提供安全的代码执行环境,解决 AI 代理运行不可信代码时的安全顾虑。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 418
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队multikernel
所属国家
定价模式free
价格说明开源项目,Apache-2.0 许可证,完全免费,可自行部署使用。
访问状态
是否开源是
开源协议Apache-2.0
主要语言Rust
技术栈/模型ai-agents,faas,landlock,linux,promptinjection,rust,sandboxing,seccomp
GitHub 星标★ 418
30天Star增速
HF 下载量
上线时间2026-03-13 00:00:00
最近更新2026-09-20 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数6

使用教程

核心亮点

  • 基于进程的沙箱,启动开销极低,性能优于容器方案
  • 利用 Landlock 和 seccomp 内核特性,无需特权即可隔离
  • 专为 AI 代理设计,内置防提示注入能力

不足之处

  • 仅支持 Linux,跨平台能力有限
  • 早期项目,文档和生态待完善

适用场景

  • AI 代理执行外部插件或工具代码
  • FaaS 平台运行不可信用户函数
  • 多租户 AI 服务隔离用户脚本

替代项目

Firecracker、gVisor、nsjail

项目介绍

sandlock 是基础设施领域的开源项目,由 multikernel 开发,是 2026 年新上线的项目。

它收录于基础设施分类,该分类目前共有 1,130 个项目,GitHub 星标数为 418。

近 42 天,它的 GitHub 星标从 332 增加到 418,净增 86。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-20。Apache-2.0 许可证,完全免费,可自行部署使用。

它主要面向的使用场景是:AI代理执行外部插件或工具代码。同类可对比的替代方案包括 Firecracker、gVisor、nsjail。

上一篇:lix

下一篇:destructive_command_guard

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09