OpenSandbox

给AI智能体一个安全可控的“手脚”,放心让它干活

OpenSandbox 是一个专为 AI 智能体设计的沙箱运行时,提供安全、快速且可扩展的执行环境。它解决了 AI 智能体在运行代码、操作文件或访问外部资源时面临的安全隔离和资源管控问题。核心能力包括:基于 Kubernetes 的弹性部署,支持动态创建和销毁隔离环境;提供细粒度的权限控制,限制智能体的系统调用和网络访问;具备高性能的执行引擎,降低冷启动延迟;支持多种编程语言和工具链,方便智能体集成。通过 OpenSandbox,开发者可以为 AI 智能体构建一个受控的“工作台”,既能发挥智能体的自主性,又能防止恶意操作或意外破坏,适用于自动化测试、数据处理、远程执行等场景。

开源 unknown 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 15471
维护状态 活跃
是否开源 是
定价模式 unknown

项目数据

分类智能体
开发团队opensandbox-group
所属国家
定价模式unknown
价格说明定价信息待确认
访问状态
是否开源是
开源协议Apache-2.0
主要语言Python
技术栈/模型ai,ai-agent,ai-infra,kubernetes,sandbox
GitHub 星标★ 15471
30天Star增速
HF 下载量
上线时间2025-12-17 00:00:00
最近更新2026-09-22 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数2

使用教程

难度:入门 约 10 分钟 部署方式:本地安装 3 步

环境要求

  • Docker(本地执行必需,README 明确要求)
  • Python 3.10+(示例和本地运行时必需)
  • 已安装 uv/uvx 命令(README 用 uvx 调用 opensandbox-server)

安装与启动步骤

  1. 1确认环境依赖

    先确认本机已安装 Docker 与 Python 3.10 及以上版本,这是本地运行沙箱的前置条件。

  2. 2初始化配置文件

    用官方命令生成沙箱服务配置,--example docker 表示采用 docker 配置模板。

    uvx opensandbox-server init-config ~/.sandbox.toml --example docker
  3. 3启动沙箱服务

    执行服务端命令启动 OpenSandbox,终端会持续占用,不要关闭该窗口。

    uvx opensandbox-server

关键配置

配置项必填说明示例
~/.sandbox.toml是沙箱服务配置文件,由 init-config 命令生成~/.sandbox.toml
--example是init-config 的模板参数,README 使用 docker 模板docker

如何确认成功

执行启动命令后终端无报错并持续运行,即表示服务已启动(README 未给出端口或健康检查地址)。

常见问题

Q:提示找不到 uvx 命令怎么办?

A:uvx 属于 uv 工具链,需先在本机自行安装 uv;README 只给出 uvx 调用方式,未提供 uv 的安装命令。

Q:没有 Docker 可以运行吗?

A:不可以。README 明确把 Docker 列为本地执行(local execution)的必需依赖,缺少 Docker 将无法正常启动沙箱。

Q:配置文件一定要放在 ~/.sandbox.toml 吗?

A:README 示例使用该路径,init-config 的第一个参数就是配置文件输出路径,可自行替换为其他可写路径。

Q:Python 版本低于 3.10 会怎样?

A:README 要求 Python 3.10+,低版本可能无法运行示例和本地运行时,建议升级后再执行后续步骤。

注意事项

  • README 节选未提供端口号、API 调用示例和 Docker 镜像名,相关参数请以官方文档 open-sandbox.ai 为准。
  • 启动命令依赖 uvx,若国内网络拉取缓慢可先配置好 Python 包源后再执行。
  • 配置文件生成后建议先检查一遍再启动服务,避免模板与实际环境不匹配。

核心亮点

  • 基于Kubernetes,沙箱可弹性伸缩,支持大规模并发执行
  • 细粒度权限控制,可限制系统调用和网络访问,安全性高
  • 冷启动延迟低,执行效率高,适合高频调用场景

不足之处

  • 部署依赖Kubernetes,对轻量级用户来说运维成本偏高
  • 文档/社区待观察

适用场景

  • AI编程助手执行用户代码并隔离风险
  • 自动化测试中运行不可信代码
  • 多租户SaaS平台为每个租户提供隔离执行环境

替代项目

E2B、Firecracker、gVisor

项目介绍

OpenSandbox 是基础设施领域的开源项目,由 opensandbox-group 开发,2025 年首次发布。

在全站 13,090 个收录项目中,它的 GitHub 星标数(15,471)位列前 4%,在基础设施分类的 1,132 个项目里位列前 5%。

近 41 天,它的 GitHub 星标从 12,496 增加到 15,471,净增 2,975。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-22。从国内网络环境看,可直接访问。

它主要面向的使用场景是:AI编程助手执行用户代码并隔离风险。同类可对比的替代方案包括 E2B、Firecracker、gVisor。

上一篇:E2B

下一篇:whodb

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09