内核强制隔离
直接由操作系统内核在分区内强制执行代理和 shell 命令,而不是依赖解释器。
BentoBox 是用于在分区化执行环境中运行编码代理和其他命令的内核级沙箱。README 将其描述为一种可在数秒内以零配置、零启动延迟为 AI 代理建立沙箱的方法,并使用内核强制而非解释器级控制。
该产品围绕默认拒绝的分区构建。代理可以在其分配的工作区以及你明确授予的任何路径或权限中工作,而对凭据文件、任意系统路径、网络访问和其他资源的访问仍会被阻止,除非某项策略允许。该仓库还记录了基于 Rust 核心的 Python 和 TypeScript SDK,以及诸如凭据代理、快照和输出压缩等专门行为模块。
直接由操作系统内核在分区内强制执行代理和 shell 命令,而不是依赖解释器。
使用默认拒绝的访问规则,因此可以打开工作树,而未经批准的路径、凭据和其他敏感区域会保持阻止状态,除非被显式允许。
支持具有各自权限、资源限制和消息路由的命名分区,从而可将流程拆分为获取、构建和部署等不同步骤。
提供对文件系统、进程和网络访问的控制,包括每个 box 的完整网络访问或仅本地主机访问。
包含基于哈希的快照和回滚功能,因此可以还原已更改的文件,也可以恢复已删除的文件。
在单一 Rust 核心之上提供 Python 和 TypeScript 封装,并在 Python README 和 SDK 文档中展示示例。
当你希望让编码助手在仓库上运行,但不希望它对工作区外的 SSH 密钥、云配置或其他凭据拥有自由访问时,可使用 BentoBox。
使用命名分区将工作流拆分为获取、构建和部署阶段,并为每一步设置不同的文件系统和网络权限。
在受限环境中运行构建、测试或打包命令,让命令可以读取所需内容,但除非被允许,否则不能广泛写入或访问网络。
当你希望在运行结束后可以恢复期间所做的文件更改,包括执行过程中被删除的文件时,可使用快照和回滚行为。
当你希望将沙箱集成到已在这些语言之一中运行的代码中,而不是只调用独立工具时,可使用 Python SDK 或 TypeScript 封装。
BentoBox 旨在让代理或代理启动的命令在内核强制的隔离分区中运行。README 强调它通过 Landlock 支持 Linux,并通过 Seatbelt 支持 macOS。
README 展示了使用 bentoworks 包的 Python 用法,并说明其在 Rust 核心之上提供了 Python 和 TypeScript 封装。
可以。源内容包含一个多分区流水线示例,其中一个分区通过 edge() 和 box.run(entry=...) 将工作传递给另一个分区。
BentoBox 使用默认拒绝策略。分区只有在被显式授予时才会获得相应权限,例如 fs_read、fs_write、fs_exec 或 network。
README 没有提供 BentoBox 自身的托管定价信息。该仓库在 GitHub 上是公开的,并且该产品被描述为通过其自己的运行时和 SDK 运行的沙箱。
ByteAsk 是面向 C 和 C++ 的终端优先 AI 编码 agent,可直接编辑仓库,并在展示 diff 前用真实编译器、调试器、sanitizers 和测试验证修改。提供免费版与付费方案。
Manta AI 是面向团队的自治式网页应用测试工具,可从 URL 自动探索应用、映射行为、捕捉回归,并用自然语言生成测试,无需脚本或维护选择器。
CreateOS Sandbox 是基于 Firecracker 微型虚拟机的隔离计算环境,用于运行代码和 agent 工作负载,支持私有网络、SDK、CLI 和 MCP 程序化控制。
hob 是面向编码 agent 的独立工作区,可将 agent 会话、终端、历史记录和后续工作围绕你已在用的工具与提供商有序管理,适合重视本地路由、历史和工作区结构控制的开发者。
SonOf 连接你的代码仓库和 PM 工具,审计代码库与产品上下文,将已批准工作转为可交付工单,并由资深工程复审,适合缺少完整团队的创始人和技术负责人。
Ghost 是一款基于终端的 AI 助手,可在命令行中聊天、生成代码并运行任务。内置免费模型,支持 Linux、macOS 和 Windows,且为开源项目。