opensandbox-group运维与云服务

OpenSandbox

为 AI Agent 和代码执行场景提供 Docker/Kubernetes 隔离运行环境、SDK、CLI 与 MCP 接口的开源沙箱平台。

  • 后端
  • DevOps / 运维
  • 安全
  • 自动化
  • CLI
  • API/SDK
  • 库/框架
  • Linux
  • 支持自托管
  • 支持本地运行
  • 支持 Docker
OpenSandbox 截图
社区热度
15.1k Stars
GitHub 收藏
最近活跃
2026/9/11
近 30 天还在更新
授权协议
APACHE-2.0
宽松协议

为什么值得关注

不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。

近 90 天

解决的问题

AI Agent 需要运行不完全可信的代码、Shell、浏览器和工具,但直接在宿主机或共享集群执行会带来权限、凭据、网络和资源隔离风险。

实际价值

它用统一 Sandbox API、SDK、CLI 和 MCP 接口,把 Docker/Kubernetes 运行时、命令与文件操作、网络策略和凭据边界组合起来,减少团队重复自建 Agent 执行环境的成本。

创新 / 差异化

它把“代码执行沙箱”从单一容器封装提升为面向 AI 工作负载的通用控制面,并允许在不同隔离技术和运行时之间保持一致的开发接口。

扩展潜力

沙箱本身不是终端产品,而是 Coding Agent、GUI Agent、评测、代码解释器和训练系统都能复用的基础能力,组合价值远高于单一功能。

为什么是现在

Agent 从“调用 API”快速进入“执行代码和操作环境”阶段,安全执行环境正从后台工程细节变成 Agent 产品的核心基础设施。

社区活跃度

近 90 天新增 235 个 Issue、519 个 PR;窗口内抽取的 Issue/PR 样本中有 30 位 Issue 发起者、22 位 PR 贡献者,并发布 至少 48 个版本。

维护者响应

窗口内 100 个 Issue 样本关闭率 81%,100 个 PR 样本合并率 80%。维护者响应统计覆盖该 Issue 样本的 58%,响应率 12%,首次响应中位数 3.4 天。

PR 样本 22 位贡献者至少 48 次 ReleaseIssue 响应率 12% · 样本 58(覆盖 58%)首次响应中位数 3.4dPR 合并率 80% · 100 条窗口样本

核心亮点

  • 统一沙箱生命周期、命令执行与文件操作 API
  • 提供多语言 SDK、osb CLI 和 MCP 服务
  • 支持本地 Docker 与 Kubernetes 运行时

快速开始

安装方式、上手难度、开始步骤。

装在哪

自托管(装在自己服务器)

难不难

中等,需要一点配置

支持 Docker支持自托管支持本地运行
  1. 01准备 Docker;本地示例还要求 Python 3.10 及以上环境。
  2. 02运行 uvx opensandbox-server init-config ~/.sandbox.toml --example docker 生成本地 Docker 配置。
  3. 03运行 uvx opensandbox-server 启动沙箱服务,再通过 SDK、osb CLI 或 MCP 客户端连接。
  4. 04生产环境如果会执行不可信代码,再按官方指南配置 gVisor、Kata 或 Firecracker 等安全运行时。

更适合谁

  • 希望数据放在自己服务器上的团队
  • 想在本机直接跑起来试用的开发者
  • 习惯用 Docker 部署的人

更多介绍

OpenSandbox 是面向 AI 应用和代码执行场景的通用沙箱平台。它提供统一的沙箱生命周期与执行 API,并配套 Python、Java/Kotlin、JavaScript/TypeScript、C# 和 Go SDK,以及 osb CLI 和 MCP 服务。

运行层既支持本地 Docker,也支持 Kubernetes 调度;沙箱中可以提供命令执行、文件系统、Code Interpreter、Chrome/Playwright 和桌面环境。网络侧还有 ingress、按沙箱控制的 egress 以及 Credential Vault,用于在不直接暴露真实凭据给工作负载的情况下完成外部访问。

安全隔离强度取决于部署方式。项目支持 gVisor、Kata Containers、Firecracker microVM 等安全运行时,但这些能力需要额外配置,不能把默认 Docker 容器等同于同级别隔离。

信息来源

每条信息都标注了状态与出处,可展开查看。

12 条 · 展开
  • capability tags

    已核验

    automation、security

    来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17

  • 最新版本

    已核验

    server/v0.2.3

    来源: GitHub 官方接口 · latest_release=server/v0.2.3 · 2026/9/11

  • 许可证

    已核验

    Apache-2.0

    来源: GitHub 官方接口 · license.spdx_id=Apache-2.0 · 2026/9/11

  • needs api key

    已核验

    来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17

  • 一句话用途

    已核验

    {"en":"An open-source sandbox platform for AI agents and code execution with Docker/Kubernetes runtimes, SDKs, CLI, and MCP integration.","zh":"为 AI Agent 和代码执行场景提供 Docker/Kubernetes 隔离运行环境、SDK、CLI 与 MCP 接口的开源沙箱平台。"}

    来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17

  • 平台

    已核验

    linux

    来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17

  • 分类线索

    根据材料推断

    ai-apps

    来源: 项目说明文档 · hint=ai-apps · 2026/8/14

  • product forms

    已核验

    cli、api_sdk、library_framework

    来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17

  • role tags

    已核验

    backend、devops、security

    来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17

  • supports docker

    已核验

    来源: 仓库文件 · dockerfile=true; compose=false · 2026/9/11

  • supports local

    已核验

    来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17

  • supports self host

    已核验

    来源: manual_curated · Manually curated from the verified project README; no AI draft. · 2026/8/17

根据分类、能力和适用角色匹配的其他已核验项目。