- 社区热度
- 15.1k Stars
- GitHub 收藏
- 最近活跃
- 2026/9/11
- 近 30 天还在更新
- 授权协议
- APACHE-2.0
- 宽松协议
为什么值得关注
不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。
解决的问题
AI Agent 需要运行不完全可信的代码、Shell、浏览器和工具,但直接在宿主机或共享集群执行会带来权限、凭据、网络和资源隔离风险。
实际价值
它用统一 Sandbox API、SDK、CLI 和 MCP 接口,把 Docker/Kubernetes 运行时、命令与文件操作、网络策略和凭据边界组合起来,减少团队重复自建 Agent 执行环境的成本。
创新 / 差异化
它把“代码执行沙箱”从单一容器封装提升为面向 AI 工作负载的通用控制面,并允许在不同隔离技术和运行时之间保持一致的开发接口。
扩展潜力
沙箱本身不是终端产品,而是 Coding Agent、GUI Agent、评测、代码解释器和训练系统都能复用的基础能力,组合价值远高于单一功能。
为什么是现在
Agent 从“调用 API”快速进入“执行代码和操作环境”阶段,安全执行环境正从后台工程细节变成 Agent 产品的核心基础设施。
社区活跃度
近 90 天新增 235 个 Issue、519 个 PR;窗口内抽取的 Issue/PR 样本中有 30 位 Issue 发起者、22 位 PR 贡献者,并发布 至少 48 个版本。
维护者响应
窗口内 100 个 Issue 样本关闭率 81%,100 个 PR 样本合并率 80%。维护者响应统计覆盖该 Issue 样本的 58%,响应率 12%,首次响应中位数 3.4 天。
核心亮点
- 统一沙箱生命周期、命令执行与文件操作 API
- 提供多语言 SDK、
osbCLI 和 MCP 服务 - 支持本地 Docker 与 Kubernetes 运行时
快速开始
安装方式、上手难度、开始步骤。
装在哪
自托管(装在自己服务器)
难不难
中等,需要一点配置
- 01准备 Docker;本地示例还要求 Python 3.10 及以上环境。
- 02运行
uvx opensandbox-server init-config ~/.sandbox.toml --example docker生成本地 Docker 配置。 - 03运行
uvx opensandbox-server启动沙箱服务,再通过 SDK、osbCLI 或 MCP 客户端连接。 - 04生产环境如果会执行不可信代码,再按官方指南配置 gVisor、Kata 或 Firecracker 等安全运行时。
更适合谁
- 希望数据放在自己服务器上的团队
- 想在本机直接跑起来试用的开发者
- 习惯用 Docker 部署的人
更多介绍
OpenSandbox 是面向 AI 应用和代码执行场景的通用沙箱平台。它提供统一的沙箱生命周期与执行 API,并配套 Python、Java/Kotlin、JavaScript/TypeScript、C# 和 Go SDK,以及 osb CLI 和 MCP 服务。
运行层既支持本地 Docker,也支持 Kubernetes 调度;沙箱中可以提供命令执行、文件系统、Code Interpreter、Chrome/Playwright 和桌面环境。网络侧还有 ingress、按沙箱控制的 egress 以及 Credential Vault,用于在不直接暴露真实凭据给工作负载的情况下完成外部访问。
安全隔离强度取决于部署方式。项目支持 gVisor、Kata Containers、Firecracker microVM 等安全运行时,但这些能力需要额外配置,不能把默认 Docker 容器等同于同级别隔离。
信息来源
每条信息都标注了状态与出处,可展开查看。
12 条 · 展开
信息来源
每条信息都标注了状态与出处,可展开查看。
capability tags
已核验automation、security
来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17
最新版本
已核验server/v0.2.3
来源: GitHub 官方接口 · latest_release=server/v0.2.3 · 2026/9/11
许可证
已核验Apache-2.0
来源: GitHub 官方接口 · license.spdx_id=Apache-2.0 · 2026/9/11
needs api key
已核验否
来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17
一句话用途
已核验{"en":"An open-source sandbox platform for AI agents and code execution with Docker/Kubernetes runtimes, SDKs, CLI, and MCP integration.","zh":"为 AI Agent 和代码执行场景提供 Docker/Kubernetes 隔离运行环境、SDK、CLI 与 MCP 接口的开源沙箱平台。"}
来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17
平台
已核验linux
来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17
分类线索
根据材料推断ai-apps
来源: 项目说明文档 · hint=ai-apps · 2026/8/14
product forms
已核验cli、api_sdk、library_framework
来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17
role tags
已核验backend、devops、security
来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17
supports docker
已核验是
来源: 仓库文件 · dockerfile=true; compose=false · 2026/9/11
supports local
已核验是
来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17
supports self host
已核验是
来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17
相关项目
根据分类、能力和适用角色匹配的其他已核验项目。
Flawless
面向 Kubernetes 与云基础设施的企业级 Agentic SRE 运维平台,贯穿风险发现、取证诊断、受控变更与恢复验证全闭环。
Nova-Server
一个用于 Linux VPS 的自托管抗审查代理服务器管理面板,支持 Xray-core、sing-box、Hysteria2 及 AmneziaWG 等多种协议。
terraform
Terraform 是一款基础设施即代码工具,通过声明式配置文件管理云资源与本地服务的生命周期。
minikube
在本地计算机上运行 Kubernetes 集群,支持多集群、持久卷与多种容器运行时,适用于应用开发与测试。
oneuptime
把可用性监控、告警值班、事故响应、状态页、日志、指标和链路追踪放在一起的开源可观测平台。
arkade
面向开发机与 CI 的 CLI 工具/Kubernetes 应用安装器,可按操作系统和架构下载常用命令行程序,并用统一命令部署集群应用。