AI News HubLIVE
サイト内リライト2 分で読了

Show HN: AgentNest — AIエージェントのためのセルフホステッドサンドボックス

AgentNestは、AIエージェントコードを安全で使い捨て可能なサンドボックス内で実行するためのオープンソースランタイムです。Python、シェルコマンド、ファイル、パッケージ、ブラウザ、GPU、Gitをサポートし、細かいネットワークポリシー、ステートフルセッション、フォーク可能な状態を提供します。セルフホステッドで拡張可能、LangChainやMCPとも統合できます。

ソースHacker News AI著者: mihir_ahuja

AgentNestは、AIエージェントのための安全な実行環境を提供する新しいオープンソースプロジェクトです。開発者のMihir Ahujaによって作成され、GitHubでホストされており、Apache 2.0ライセンスの下で公開されています。AgentNestの核心は「使い捨て可能なサンドボックス」であり、各エージェントコードは一時的でポリシー制御された環境で実行され、終了後に自動的にクリーンアップされます。

主な機能には、セキュリティデフォルト(非root、読み取り専用ルート、ケーパビリティなし、ネットワーク拒否、自動クリーンアップ)、エグレス許可リスト(特定のドメインのみへのアクセスを許可し、すべての接続をログ記録)、ステートフルPythonセッション(呼び出し間で変数とインポートを保持)、フォーク可能なサンドボックス(実行中の状態をコピーして並行探索)、非破壊的タイムアウト(遅いコマンドのみを終了、サンドボックス状態は維持)、クラッシュセーフ(各リソースにデッドラインタグ、孤児リソースを自動回収)などがあります。

既存のソリューション(E2B、Modal Sandboxesなど)と比較して、AgentNestはセルフホステッドでアカウント不要、エグレス許可リストとフォーク可能状態という独自の機能を提供します。また、プラグイン可能な分離バックエンド(Docker、gVisor、Kata、Kubernetesなど)をサポートし、コードベースは約4000行と監査が容易です。

AgentNestは、LangChain、smolagentsなどの既存のAIエージェントフレームワークや、Model Context Protocol(MCP)を介してClaude Code、Cursorなどのツールと簡単に統合できます。インストールは pip install agentnest で完了します。

ロードマップには、チームが多数のサンドボックスを実行するためのオプショナルなマネージャーサービスの開発が含まれており、キュー、ユーザー制限、自動クリーンアップ、gVisorサポート、集中ログ、ヘルスチェックなどを提供します。ただし、このサービスはオプションであり、開発者は現在のSandbox APIを直接使用し続けることができます。

まとめると、AgentNestは、AIエージェントの安全な実行のための柔軟で監査可能かつセルフホステッドなソリューションであり、実行環境を細かく制御する必要がある研究者や開発者に最適です。