Команда Alibaba представила OpenSandbox, универсальную платформу с открытым исходным кодом, предназначенную для создания изолированных сред выполнения (sandbox) для AI-приложений. Проект решает критическую проблему безопасности при запуске доверенных и недоверенных AI-агентов, предоставляя единый API для управления жизненным циклом контейнеров и виртуальных машин.
Ключевые возможности и архитектура
OpenSandbox поддерживает несколько уровней изоляции: от стандартных Docker-контейнеров до высокопроизводительных сред на базе Kubernetes и микровиртуальных машин Firecracker, а также безопасных контейнерных рантаймов gVisor и Kata Containers. Платформа включает встроенные модули для выполнения кода, работы с файловой системой и браузерной автоматизации.
Система управления сетью предлагает унифицированный шлюз входящего трафика (ingress) с различными стратегиями маршрутизации и строгий контроль исходящего трафика (egress) на уровне каждого песочника. Для безопасной передачи секретов используется встроенный Credential Vault, который внедряет учетные данные в workload без их прямой экспозиции.
Поддержка языков и интеграция с AI-агентами
Разработчики получают доступ к SDK на пяти языках программирования, а также к CLI-инструменту osb и серверу MCP (Model Context Protocol) для интеграции с такими инструментами, как Claude Code и Cursor. Платформа официально поддерживает запуск популярных Coding CLI внутри изолированной среды.
| Компонент | Описание и назначение |
|---|---|
| SDK | Python, Java/Kotlin, JavaScript/TypeScript, C#/.NET, Go |
| CLI | osb — управление созданием, выполнением команд и файлами |
| Runtime | Docker, Kubernetes, gVisor, Kata Containers, Firecracker |
| Интеграции | Claude Code, Gemini CLI, OpenAI Codex, LangGraph, Google ADK |
| Браузеры | Chromium, Playwright (headless scraping/testing) |
Безопасность и развертывание
Официальные образы контейнеров публикуются в Docker Hub, GitHub Container Registry и Alibaba Cloud Container Registry. Все релизные образы подписываются ключом Cosign (keyless signing) и содержат аттестации происхождения (provenance attestations), что позволяет разработчикам проверять целостность образов перед деплоем в production-средах.
Платформа позиционируется как решение для сценариев RL-обучения, оценки агентов (Agent Evaluation) и выполнения пользовательского кода, где требуется строгая изоляция от хост-системы и друг от друга.
Источник: Github ↗
