AI News HubLIVE
站内改写1 分钟阅读

展示 HN:AgentNest —— AI 代理的自托管沙箱

AgentNest 是一个开源运行时,用于在安全、可丢弃的沙箱中执行 AI 代理代码。它支持 Python、shell 命令、文件、包、浏览器、GPU 和 Git,具有精细的网络策略、有状态的会话和可分支状态。自托管且可扩展,与 LangChain、MCP 等集成。

来源Hacker News AI作者: mihir_ahuja

AgentNest 是一个全新的开源项目,旨在为 AI 代理提供安全、可控的执行环境。该项目由开发者 Mihir Ahuja 创建,目前在 GitHub 上托管,采用 Apache 2.0 许可证。AgentNest 的核心概念是“可丢弃的沙箱”——每个代理代码运行在一个临时的、策略控制的环境中,执行完毕后自动清理。

AgentNest 的主要特点包括:安全默认设置(非 root 用户、只读根文件系统、无能力、禁止网络、自动清理)、出口白名单(仅允许代理访问特定域名,如 pypi.org,所有连接均被记录)、状态化 Python 会话(跨调用保持变量和导入)、可分支沙箱(复制运行中的状态,进行并行探索)、非破坏性超时(慢速命令被单独终止,沙箱状态保留)、以及崩溃安全(每个资源都有截止时间标签,自动回收孤儿资源)。

与现有的解决方案(如 E2B、Modal Sandboxes)相比,AgentNest 是自托管的,无需账户,并且提供了独特的出口白名单和分支状态功能。它还支持插件式隔离后端(Docker、gVisor、Kata、Kubernetes 等),并且代码库仅有约 4000 行,易于审计。

AgentNest 可以轻松集成到现有的 AI 代理框架中,例如 LangChain、smolagents,以及通过模型上下文协议(MCP)与 Claude Code、Cursor 等工具集成。安装非常简单,只需 pip install agentnest 即可。

项目路线图包括开发一个可选的沙箱管理器服务,用于团队大规模运行沙箱,提供队列、用户限制、自动清理、gVisor 支持、集中日志和健康检查等功能。但该服务将是可选的,开发者仍可直接使用当前的 Sandbox API。

总之,AgentNest 为 AI 代理的安全执行提供了一个灵活、可审计且自托管的解决方案,非常适合需要精细控制执行环境的研究人员和开发者。