Инструменты15 августа 2026 г., 15:45 МСК🤖 Auto

OpenSandbox: Единая платформа для изоляции AI-агентов и кода

Alibaba представила OpenSandbox — open-source платформу для безопасного выполнения AI-агентов, кода и браузерной автоматизации с поддержкой Docker, Kubernetes и gVisor.

Баннер новости 5850

Команда Alibaba представила OpenSandbox, универсальную платформу с открытым исходным кодом, предназначенную для создания изолированных сред выполнения (sandbox) для AI-приложений. Проект решает критическую проблему безопасности при запуске доверенных и недоверенных AI-агентов, предоставляя единый API для управления жизненным циклом контейнеров и виртуальных машин.

Ключевые возможности и архитектура

OpenSandbox поддерживает несколько уровней изоляции: от стандартных Docker-контейнеров до высокопроизводительных сред на базе Kubernetes и микровиртуальных машин Firecracker, а также безопасных контейнерных рантаймов gVisor и Kata Containers. Платформа включает встроенные модули для выполнения кода, работы с файловой системой и браузерной автоматизации.

Система управления сетью предлагает унифицированный шлюз входящего трафика (ingress) с различными стратегиями маршрутизации и строгий контроль исходящего трафика (egress) на уровне каждого песочника. Для безопасной передачи секретов используется встроенный Credential Vault, который внедряет учетные данные в workload без их прямой экспозиции.

Поддержка языков и интеграция с AI-агентами

Разработчики получают доступ к SDK на пяти языках программирования, а также к CLI-инструменту osb и серверу MCP (Model Context Protocol) для интеграции с такими инструментами, как Claude Code и Cursor. Платформа официально поддерживает запуск популярных Coding CLI внутри изолированной среды.

Компонент Описание и назначение
SDK Python, Java/Kotlin, JavaScript/TypeScript, C#/.NET, Go
CLI osb — управление созданием, выполнением команд и файлами
Runtime Docker, Kubernetes, gVisor, Kata Containers, Firecracker
Интеграции Claude Code, Gemini CLI, OpenAI Codex, LangGraph, Google ADK
Браузеры Chromium, Playwright (headless scraping/testing)

Безопасность и развертывание

Официальные образы контейнеров публикуются в Docker Hub, GitHub Container Registry и Alibaba Cloud Container Registry. Все релизные образы подписываются ключом Cosign (keyless signing) и содержат аттестации происхождения (provenance attestations), что позволяет разработчикам проверять целостность образов перед деплоем в production-средах.

Платформа позиционируется как решение для сценариев RL-обучения, оценки агентов (Agent Evaluation) и выполнения пользовательского кода, где требуется строгая изоляция от хост-системы и друг от друга.

Источник: Github ↗