
OpenSandbox
为 AI 智能体提供安全、快速、可扩展的开源沙箱运行时
OpenSandbox 是 Alibaba 开源的通用 AI 应用沙箱平台,提供多语言 SDK(Python、TypeScript/JavaScript、Go、Java、Rust)、统一沙箱 API 与 Docker/Kubernetes 运行时,覆盖编码 Agent、GUI Agent、Agent 评测、AI 代码执行与强化学习训练等场景。内置命令、文件系统与代码解释器环境,支持 gVisor、Kata、Firecracker microVM 强隔离,并提供网络策略、凭证保险库与 MCP 服务器
6
2026-09-28
未收录
15,555
工具功能
这个工具能做什么、适合谁用,以及目前已识别的核心能力。
工具简介
OpenSandbox 是 Alibaba 开源的通用 AI 应用沙箱平台,提供多语言 SDK(Python、TypeScript/JavaScript、Go、Java、Rust)、统一沙箱 API 与 Docker/Kubernetes 运行时,覆盖编码 Agent、GUI Agent、Agent 评测、AI 代码执行与强化学习训练等场景。内置命令、文件系统与代码解释器环境,支持 gVisor、Kata、Firecracker microVM 强隔离,并提供网络策略、凭证保险库与 MCP 服务器
核心功能
价格信息
暂无可验证价格信息暂无足够准确的价格信息。
基础信息
- 更新频率
- 近 7 天 2 条收录动态
- 最近更新
- 2026-09-28
- 覆盖行业
- 程序员
更新日志
按时间记录功能更新、版本发布、新工具入库等重要变化。
- 2026-09-28版本发布
OpenSandbox 发布 1.1.1 补丁线首个候选版 1.1.1-rc.1:修复 1.1.0 server wheel 漏打包 FastPath gRPC stubs 导致 PyPI 安装即导入失败的问题;server 新增 agent-sandbox provider 暂停/恢复、共享 Kubernetes 命名空间下的租户隔离(标签标记 + 跨租户 404)、watch 事件驱动池创建(预热创建延迟从约 1 秒降至数十毫秒);五种 SDK 新增 commands.setEnv 运行时环境变量注入并完成跨语言审计修复;egress 支持链式上游 CONNECT 代理;CLI 新增 template 与 snapshot 管理。RC 仅发镜像不发包,SDK/CLI 制品随 1.1.1 稳定版发布。
- 2026-09-21版本发布
OpenSandbox 发布首个统一伞形稳定版 1.1.0:server、组件镜像、Helm charts、CLI 与全部 SDK 统一从 release-1.1.0 单提交切版并以 Sigstore 签名 BOM 锁定;首次集成 Fast Sandbox(基于 Firecracker microVM 的 FastPath fleets 运行时,支持暂停/恢复、ingress FastPath 路由,五种 SDK 均支持 fsb 模板管理);快照持久化新增可选 PostgreSQL 存储(多进程 HA、连接池、CAS)及 SQLite 迁移命令,沙箱新增 preStart/periodic 生命周期钩子。
- 2026-08-26版本发布
OpenSandbox 发布 docker/execd 组件 v1.1.0(预发布):execd 可作为 sandbox init 运行于 PID 1(managedProcess 抽象、TERM/HUP/USR1/USR2/WINCH 信号转发、退出码传播,EXECD_INIT=1 开启);新增 opensandbox-launcher 预执行加固(env 清理、capability 裁剪、no_new_privs、身份降权、seccomp、landlock 文件系统白名单);新增 execd-ebpf eBPF 观测变体(CO-RE 钩子 exec/connect/privilege,输出轮转 JSONL 审计,需内核≥5.10+BTF);preStart/periodic 生命周期钩子经 OPEN_SANDBOX_LIFECYCLE 传输,preStart 超时上限提升至 3 小时。
- 2026-08-26版本发布
OpenSandbox 发布 server v0.2.3:新增沙箱生命周期钩子 preStart/periodic(OSEP-0020,preStart 超时上限提升至 3 小时)、基于 QEMU VMState 的 runc 沙箱暂停/恢复、池容量耗尽返回可识别 429 状态与 Retry-After、OTLP 通用 HTTP 请求指标、带作用域的稳定诊断 API、Docker 运行时 sandbox_env/sandbox_binds、Kubernetes Secret 承载签名密钥;修复 Docker 端点查找提速约 108 倍、代理连接泄漏等问题,并推送 grpc/postcss 漏洞修复依赖。
- 2026-08-25版本发布
OpenSandbox 发布 Java/Kotlin SDKs v1.0.19:移除可配置的 pool reconcile 间隔(改为一秒固定节奏,新建受 warmupCreateQps 约束);重构为可扩展的异步客户端池预热管线(分阶段 create/readiness/prepare/health/renewal/commit、按池限速);新增可选 OpenTelemetry 预热追踪与运营摘要、preStart/periodic 生命周期钩子模型、隔离会话 detached 后台运行、更丰富的运行时元数据与共享 HTTP 连接。
- 2026-08-21版本发布
OpenSandbox 发布 docker/egress 组件 v1.1.7:egress 边车新增自动放行 OTLP 指标导出端点规则(启动时解析 OTEL_EXPORTER_OTLP_METRICS_ENDPOINT 或 OTEL_EXPORTER_OTLP_ENDPOINT 注入 always-allow 规则,deny.always 仍优先,作用于 DNS 代理解析的域名与静态 nft 允许集 IP);修复 Vault 路径检查作用域,使嵌套百分号编码分隔符请求在未匹配绑定时直接通过,同时保留凭据请求的 fail-closed 行为;清理死代码与失效文档。
OpenSandbox 常见问题
关于 OpenSandbox 的定位、核心功能、价格与最近更新。
OpenSandbox 是什么?
OpenSandbox 是 Alibaba 开源的通用 AI 应用沙箱平台,提供多语言 SDK(Python、TypeScript/JavaScript、Go、Java、Rust)、统一沙箱 API 与 Docker/Kubernetes 运行时,覆盖编码 Agent、GUI Agent、Agent 评测、AI 代码执行与强化学习训练等场景。内置命令、文件系统与代码解释器环境,支持 gVisor、Kata、Firecracker microVM 强隔离,并提供网络策略、凭证保险库与 MCP 服务器。
OpenSandbox 有哪些核心功能?
OpenSandbox 当前已核验的核心功能包括:代码沙箱执行、可观测性追踪、安全检测、工具协议集成、智能体、检查点快照恢复、网络出口路由、虚拟机运行、访问控制策略。
OpenSandbox 如何收费?
AI Equal 当前没有收录 OpenSandbox 的可验证价格信息。
OpenSandbox 最近有什么更新?
2026-09-28:OpenSandbox 发布 1.1.1 补丁线首个候选版 1.1.1-rc.1:修复 1.1.0 server wheel 漏打包 FastPath gRPC stubs 导致 PyPI 安装即导入失败的问题;server 新增 agent-sandbox provider 暂停/恢复、共享 Kubernetes 命名空间下的租户隔离(标签标记 + 跨租户 404)、watch 事件驱动池创建(预热创建延迟从约 1 秒降至数十毫秒);五种 SDK 新增 commands.setEnv 运行时环境变量注入并完成跨语言审计修复;egress 支持链式上游 CONNECT 代理;CLI 新增 template 与 snapshot 管理。RC 仅发镜像不发包,SDK/CLI 制品随 1.1.1 稳定版发布。