sandbox-agent

一个在容器沙箱中安全运行主流AI Agent CLI的工具

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:sandbox-agent。
它的用途是:一个在容器沙箱中安全运行主流AI Agent CLI的工具
完整的 Skill 内容见:https://321skill.com/skills/sandbox-agent-santiago-afonso/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“帮我用 codex 分析一下这段Python代码的性能瓶颈。” 它会启动一个包含 codex 的容器沙箱,在其中运行分析命令,并将结果返回给你,整个过程不影响你主机上的Python环境。或者,你可以直接运行 `sandbox-agent-codex --help` 来查看容器内 codex 的所有可用命令和选项。

介绍

sandbox-agent 是一个基于 Podman 的封装工具,旨在为开发者和技术用户提供一个隔离、安全的环境来运行多种AI Agent命令行工具,如 codex、copilot、opencode 和 pi。它解决了直接在主机系统上运行这些工具可能带来的环境依赖冲突、安全风险以及配置管理复杂的问题。

通过将工具及其依赖打包进容器镜像,用户只需构建一次镜像,即可在任何支持 Podman 的环境中快速启动一个功能完整的AI Agent沙箱。该工具默认启用网络访问和搜索功能,并允许用户通过配置文件灵活挂载主机目录、自定义DNS等,实现主机与容器间的数据交互和网络配置。

它非常适合需要在不同项目或环境中保持AI工具配置一致性,或对安全性和环境隔离有较高要求的开发者、运维工程师和AI应用研究者。对于企业内网或受监管环境,它还提供了便捷的代理和自定义CA证书集成方案。

使用建议是,首次使用前请确保系统已安装 Podman。在构建镜像时,可以根据网络环境和企业策略,通过 Makefile 参数配置镜像源和CA证书。建议通过配置文件管理挂载点和运行时参数,以实现最佳的可维护性和灵活性。

核心特点

与直接安装CLI工具不同,它通过容器化提供了一致的、隔离的运行环境,并原生集成了对企业网络代理和自签名证书链的支持,特别适合在受限制的办公网络中使用。

注意事项

不适合对容器技术不熟悉,或需要极低延迟、直接访问主机硬件资源的场景。

常见问题

sandbox-agent 和直接安装 codex 有什么区别?

sandbox-agent 将工具运行在容器中,实现了环境隔离和依赖管理,避免了污染主机环境,并简化了跨机器部署。

如何在公司内网使用?

构建时通过 NPM_REGISTRY 参数指定内部镜像源,并通过 EXTRA_CA_CERT_PATH 参数传入公司CA证书即可。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/sandbox-agent-santiago-afonso/raw/index.md 读取 sandbox-agent 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。