Th0rgal/openagent

Безопасное время выполнения для автономных ончейн AI-агентов: изолированные песочницы, навыки библиотек, зашифрованные секреты.

Агенты⭐ 513Rustпоследний релиз: v0.12.0
Открыть на GitHub ↗Сайт проекта ↗

Что это за инструмент

sandboxed.sh — это self-hosted бэкенд для автономных AI-агентов, обеспечивающий безопасное выполнение задач в изолированных Linux-контейнерах. Он выступает как исполнительный модуль, принимающий задачи от координатора (например, Hermes) через протокол MCP.

Зачем нужен

Инструмент решает проблему безопасности и изоляции при запуске кода, сгенерированного LLM, позволяя агентам самостоятельно писать код, запускать сборки и открывать PR без риска для основной системы. Он полезен для автоматизации длительных или сложных dev-циклов, где требуется строгий контроль над средой выполнения и доступом к ресурсам.

Что можно реализовать

  • Полная автоматизация разработки: агент получает задачу из GitHub Issue, пишет код, запускает тесты и открывает Pull Request.
  • Удаленная настройка инфраструктуры: агент получает SSH-доступ к GPU-серверу, читает документацию и настраивает окружение для обучения моделей.
  • Локальная обработка чувствительных данных: анализ данных (например, геномных) с использованием локального инференса и изолированных контейнеров.
  • Многодневные автономные операции: запуск агентов на несколько дней без участия человека с контролем состояния через проектную доску.

Ключевые возможности

  • Изолированные рабочие пространства: использование контейнеров (systemd-nspawn/Docker) для каждого задания (mission).
  • Мульти-рантайм поддержка: выполнение задач через Claude Code, OpenCode, Codex, Gemini и Grok в единой инфраструктуре.
  • Структурированное управление проектами: контроль автономности, бюджета и параллелизма через first-class объекты Projects и Controllers.
  • Интеграция через MCP: четкое разделение ролей между координатором (принятие решений) и sandboxed.sh (исполнение в изоляции).

👤 Кому подойдёт: разработчики, DevOps-инженеры и исследователи, использующие автономных AI-агентов для задач, требующих строгой изоляции среды выполнения и безопасности данных.

Релизы

v0.12.0major
🕐 4 мес назад · релиз на GitHub ↗

Первая классная поддержка Grok с goal-режимом, новый статус миссий Needs You и масштабная оптимизация UX для iOS.

  • Added: Полноценная интеграция xAI Grok: OAuth, сохранение сессий и эмуляция goal-режима через sandboxed.sh с автоматическим циклом до завершения задачи.
  • Added: Новый жизненный цикл миссий: статусы AwaitingUser и Acknowledged для задач, требующих участия пользователя, с таймером подтверждения.
  • Added: Масштабное улучшение отзывчивости iOS: кэширование, параллельная загрузка данных, оптимистичные жесты и скелетон-загрузки вместо спиннеров.
  • Fixed: Исправлены баги Grok (наследование модели, продолжение сессий), ошибка пинга при загрузке старых сообщений и оптимизация производительности транскриптов.
  • Deprecated: Удален устаревший бэкенд amp/ampcode.