OpenSandbox: Secure, Fast, and Extensible Sandbox runtime for AI agents
- ID: 3bb5b3b2
- 原文链接: https://github.com/opensandbox-group/OpenSandbox
- 作者: opensandbox-group
- 日期: 2026-08-15
- 分类: infra
- 来源类型: github
- 标签: opensandbox, sandbox, microvm, gvisor, kata, firecracker, credential-vault, mcp
- 质量评分: 4/5
- 抓取时间: 2026-08-15T13:05:00Z(GitHub API + README 快照)
中文导读
OpenSandbox(opensandbox-group/OpenSandbox,Apache-2.0,stars 快照约 13,209)是可自托管的通用 AI agent sandbox 平台:多语言 SDK + osb CLI + MCP 接入,运行时跑在 Docker 与 Kubernetes 上,强隔离可选 gVisor / Kata / Firecracker microVM。定位场景覆盖 Coding Agents、GUI Agents、Eval、代码执行与 RL。安全面两个关键设计:Sandbox Protocol 统一协议面;ingress + per-sandbox egress 网络控制;Credential Vault 把真密钥留在 vault 内、出站调用不把凭证暴露给 workload——与"凭证网关"那道门同族。与 Docker Sandboxes 是不同产品:Docker 是开发者本机 microVM + sbx CLI 体验,OpenSandbox 是可自托管的平台/协议层;对比维度用隔离强度 / 密钥注入 / 调度面三列。
为什么值得关注
"默认隔离压过点 Yes"路线里开源、可自托管的一极:不想把 agent 隔离托付给 Docker 桌面产品或厂商云时,OpenSandbox 提供平台化选择(SDK/CLI/MCP + K8s 调度 + gVisor/Kata/Firecracker 分级隔离 + Credential Vault)。适合作为企业 Agent Baseline 中 Constrain/Authorize/Observe 三结果的参考实现之一。
关键信息
- 仓库: opensandbox-group/OpenSandbox;Apache-2.0;stars ~13,209(2026-08-15 API 快照)
- 接口: 多语言 SDK /
osbCLI / MCP - 运行时: Docker + Kubernetes;强隔离可选 gVisor / Kata / Firecracker microVM
- 安全: Sandbox Protocol;ingress + per-sandbox egress;Credential Vault(真密钥不进 workload)
- 场景: Coding Agents、GUI Agents、Eval、Code Exec、RL
正文存档(README 要点摘录)
Secure, Fast, and Extensible Sandbox runtime for AI agents.
- 通用 sandbox 平台:SDK / osb CLI / MCP;Docker 与 Kubernetes runtime
- Credential Vault;egress controls;gVisor/Kata/Firecracker
- 场景:Coding Agents、GUI Agents、Eval、Code Exec、RL
Obsidian Notes
- 来源调研:
调研/2026-08-15-调研-默认隔离压过点Yes审批.md - 研究材料:
DeepResearch/2026-08-15-evening-默认隔离与审批疲劳-dots3TEMPO-研究材料/references/05-opensandbox-github.md - 相关旧条目(占位,URL 缺失待补):
content/f7cndt4r.md(alibaba/OpenSandbox stub)