EnglishРусский Map

Sandbox Agent SDK

title
Sandbox Agent SDK
type
toolbox
summary
TypeScript SDK для запуска coding-агентов в microVM-песочницах Docker'а под единым интерфейсом
tags
microvm, docker, sandboxing, ai-agents, sdk, watchlist
language
TypeScript
license
open-source
created
2026-05-22
updated
2026-07-29
lang
ru
translation_of
sandbox-agent-sdk
source_updated
2026-07-29
translated
2026-09-01
translator
lllm/antigravity/gemini-3.7-flash-medium

Open-source SDK от Rivet для оркестрации AI coding-агентов внутри microVM, построенный поверх недокументированного API /vm в Docker Sandbox (rivet-docker-sandbox-microvm). Главная идея - закрыть разрыв между голым HTTP-эндпоинтом и готовой средой запуска агентов: жизненный цикл сессии (создание VM -> загрузка образа -> запуск контейнера -> очистка при сбое), парсинг потокового вывода агента, обработка запросов разрешений и human-in-the-loop сценариев, а также предоставление Claude, Codex, OpenCode и других через единый интерфейс.

Что он оборачивает

Три вещи, которые сырой API оставляет разработчику:

  1. Жизненный цикл сессии. Создание microVM, загрузка образов, запуск контейнеров и сценарии очистки при ошибках, которыми API не управляет.
  2. Взаимодействие с агентом. Парсинг потокового вывода, обработка запросов на разрешения, точки контроля human-in-the-loop. Тот же паттерн, с которым столкнулись в charlie-daemons на уровне долгоживущих агентов.
  3. Абстракция над несколькими агентами. Единый интерфейс на TypeScript для Claude Code, Codex, OpenCode и других - эквивалент на уровне среды исполнения того, что cc-mirror и claude-code-router делают на уровне маршрутизации моделей.

Где применяется

Работает поверх Docker Desktop 4.58+ на macOS/Windows. Соседствует со следующими решениями, но отличается от них:

  • superhq - более широкий оркестратор мультиагентных систем (Claude Code, Codex, Pi) с собственной базой microVM; здесь фокус на SDK, а не на готовом оркестраторе.
  • flue - тестовый фреймворк от withastro; по умолчанию поставляется с изоляцией уровня обычного Bash, без microVM.
  • hazmat - нативная изоляция под macOS (user/Seatbelt/pf); построена не на microVM.
  • bubblewrap-dev-env - изоляция через namespace'ы Linux; основа того типа, которой, как утверждается в microvm-2026, самой по себе уже недостаточно.

Главная ценность SDK - возможность выйти за пределы whitelist'а из шести агентов в docker sandbox run. Если нужно запустить собственного агента или собственный контейнер с microVM-изоляцией Docker'а, это подходящий путь.

Ограничения

  • Платформа: только macOS/Windows, поскольку такова поддержка самого Docker Sandboxes.
  • Стабильность API: проект опирается на недокументированный интерфейс Docker (sandboxd.sock); апстрим может сломать его в любой момент.
  • Кандидат для watchlist'а: сигналов внедрения в проде пока мало; перепроверить 2026-08-22 на предмет несовместимых изменений в API и зрелости SDK.

Репозиторий

https://sandboxagent.dev. Документация включает руководство "deploy with Docker Sandboxes". Сопутствующий разбор: rivet-docker-sandbox-microvm.

Находится в watchlist, пока опирается на недокументированный сокет sandboxd.sock от Docker'а, который может измениться в любом минорном релизе.