Agents Sandbox(官网 https://agents-sandbox.com)是一款面向开发者的 AI Agent 安全沙箱运行时。它要解决的是 AI 编程智能体的两难:权限给少了跑不动,给多了又怕它弄坏本机。官方给出的方案是一台宿主机跑一个 daemon,由它创建 N 个互相隔离的沙箱,每个沙箱拥有自己的网络与文件系统,沙箱内还能再并行运行多个 Agent,支持 Claude Code、Codex、OpenClaw 等 CLI 工具,并提供 CLI 与 Python SDK 两种接入方式。
隔离方式与计费方式是它区别于普通容器方案的重点。官网强调沙箱内没有宿主机的文件系统与网络访问权限:Agent 可以随便装包、跑训练脚本、访问外网 API,但碰不到你的机器,坏命令只毁沙箱;跑完的代码、commit、PR 会回传到宿主机,沙箱随后销毁。它还能直接复用你已有的 Claude Code / Codex 订阅,沙箱内一条命令即可启动,不需要额外 API key,也不按 token 计费,SSH agent 与 GitHub CLI 的认证会自动继承。官方同时强调本地优先:不必专门买 Mac Mini 或远程 VPS,靠 VM 级隔离在现有机器上运行。
Docker 默认共享宿主网络与挂载卷,网络与凭据隔离要自己配;Agents Sandbox 把网络隔离、凭据管理和 Agent 并行调度做成开箱即用的运行时
E2B 以云端沙箱为主;Agents Sandbox 强调本地优先、数据不出本机,并直接复用你已有的 Claude Code / Codex 订阅
虚拟机要手工装环境、传文件、启动较慢;Agents Sandbox 一条命令起沙箱,并能把代码、commit、PR 自动回传给宿主机
官网说明沙箱没有宿主机文件系统与网络权限,坏命令只影响沙箱,宿主机不受影响。
不用,官网称可直接复用已有的 Claude Code / Codex 订阅,也不按 token 计费。
不需要,官方强调本地优先,靠 VM 级隔离在现有机器上运行。
架构上是 1 个 daemon 管 N 个沙箱、每个沙箱跑 M 个 Agent,可并行;具体上限素材未提及。
官网有 Open Source 标识和 GitHub 入口,素材未给出 License 细节。
AI Agent 安全沙箱:一条命令让 AI 编程智能体在隔离容器里无限制运行,宿主机零风险
AI Agent 安全沙箱,一条命令让 Claude Code、Codex、OpenClaw 等 AI Agent 在完全隔离的容器中以无限制权限运行,宿主机零风险。支持 CLI 和 Python SDK