OpenSandbox

OpenSandbox 是面向 AI Agent 和代码执行场景的开源沙箱基础设施。它通过 SDK、CLI、MCP 与生命周期 API,把隔离环境的创建、执行、文件操作、指标和销毁统一到 Docker/Kubernetes Runtime 之上。

架构边界

OpenSandbox 位于执行面:上层 Harness 决定任务、身份、调度、记忆和业务审批;OpenSandbox 提供短生命周期隔离、资源边界、命令/文件会话和出站控制。它不是完整 Agent 产品。

安全设计

  • execd 提供命令、文件、会话和运行指标接口。
  • Egress Sidecar 按 host/method/path 控制外连。
  • Credential Vault 让真实凭据留在 Sidecar,沙箱内仅持有占位值,代理在批准请求上注入 Secret。
  • 任务结束后导出日志、补丁和结果,再销毁环境。

已知边界

透明 HTTPS 代理需要 CA 信任并可能与 Service Mesh 冲突;响应体 Secret、旁路流量、宿主机配置与上层权限策略仍需单独治理。

来源