Sandbox Agent SDK
- title
- Sandbox Agent SDK
- type
- toolbox
- summary
- TypeScript SDK для запуска coding-агентов в microVM-песочницах Docker'а под единым интерфейсом
- tags
- microvm, docker, sandboxing, ai-agents, sdk, watchlist
- language
- TypeScript
- license
- open-source
- created
- 2026-05-22
- updated
- 2026-07-29
- lang
- ru
- translation_of
- sandbox-agent-sdk
- source_updated
- 2026-07-29
- translated
- 2026-09-01
- translator
- lllm/antigravity/gemini-3.7-flash-medium
Open-source SDK от Rivet для оркестрации AI coding-агентов внутри microVM, построенный поверх недокументированного API /vm в Docker Sandbox (rivet-docker-sandbox-microvm). Главная идея - закрыть разрыв между голым HTTP-эндпоинтом и готовой средой запуска агентов: жизненный цикл сессии (создание VM -> загрузка образа -> запуск контейнера -> очистка при сбое), парсинг потокового вывода агента, обработка запросов разрешений и human-in-the-loop сценариев, а также предоставление Claude, Codex, OpenCode и других через единый интерфейс.
Что он оборачивает
Три вещи, которые сырой API оставляет разработчику:
- Жизненный цикл сессии. Создание microVM, загрузка образов, запуск контейнеров и сценарии очистки при ошибках, которыми API не управляет.
- Взаимодействие с агентом. Парсинг потокового вывода, обработка запросов на разрешения, точки контроля human-in-the-loop. Тот же паттерн, с которым столкнулись в charlie-daemons на уровне долгоживущих агентов.
- Абстракция над несколькими агентами. Единый интерфейс на TypeScript для Claude Code, Codex, OpenCode и других - эквивалент на уровне среды исполнения того, что cc-mirror и claude-code-router делают на уровне маршрутизации моделей.
Где применяется
Работает поверх Docker Desktop 4.58+ на macOS/Windows. Соседствует со следующими решениями, но отличается от них:
- superhq - более широкий оркестратор мультиагентных систем (Claude Code, Codex, Pi) с собственной базой microVM; здесь фокус на SDK, а не на готовом оркестраторе.
- flue - тестовый фреймворк от withastro; по умолчанию поставляется с изоляцией уровня обычного Bash, без microVM.
- hazmat - нативная изоляция под macOS (user/Seatbelt/pf); построена не на microVM.
- bubblewrap-dev-env - изоляция через namespace'ы Linux; основа того типа, которой, как утверждается в microvm-2026, самой по себе уже недостаточно.
Главная ценность SDK - возможность выйти за пределы whitelist'а из шести агентов в docker sandbox run. Если нужно запустить собственного агента или собственный контейнер с microVM-изоляцией Docker'а, это подходящий путь.
Ограничения
- Платформа: только macOS/Windows, поскольку такова поддержка самого Docker Sandboxes.
- Стабильность API: проект опирается на недокументированный интерфейс Docker (
sandboxd.sock); апстрим может сломать его в любой момент. - Кандидат для watchlist'а: сигналов внедрения в проде пока мало; перепроверить 2026-08-22 на предмет несовместимых изменений в API и зрелости SDK.
Репозиторий
https://sandboxagent.dev. Документация включает руководство "deploy with Docker Sandboxes". Сопутствующий разбор: rivet-docker-sandbox-microvm.
Находится в watchlist, пока опирается на недокументированный сокет sandboxd.sock от Docker'а, который может измениться в любом минорном релизе.