最佳沙箱执行 Top 20
精选 20 个最受欢迎的开源沙箱执行项目,按 GitHub Stars 排名。
DeerFlow
80.1k Stars字节跳动开源的长周期 SuperAgent 框架,支持研究、编码和创作任务,具备沙箱环境、记忆系统、工具调用和子 Agent 协同能力,可处理从分钟到小时级别的复杂任务。
Daytona
72.0k StarsDaytona 提供面向开发 Agent 与自动化任务的安全开发环境基础设施,适合作为代码 Agent、远程执行与开发者工作流自动化的运行底座。
Firecracker
36.1k StarsAWS 开源的轻量 microVM 运行时,专为容器与函数场景设计。
CUA
21.4k StarsCUA 是开源的计算机使用 Agent 基础设施,提供沙箱、SDK 和基准测试,支持 AI Agent 控制完整桌面环境。
Context Mode
19.9k StarsContext Mode 是面向 AI 编程 Agent 的上下文窗口优化工具,通过沙盒化工具输出实现 98% 的上下文缩减,支持 12 个主流编程平台。
Sandboxie Plus
19.2k StarsSandboxie-plus 是 Windows 沙盒执行工具,把不可信程序隔离在沙盒里运行,被用作 Agent 安全执行不可信代码的容器。
gVisor
19.1k StarsGoogle 开源的用户态内核沙箱,隔离容器系统调用。 项目生态活跃,社区支持完善。
keploy
18.4k StarsKeploy 是面向 API 与 E2E 测试的开源沙箱平台,可在隔离环境记录和重放真实流量生成测试用例。
OpenSandbox
13.9k StarsOpenSandbox 是阿里巴巴开源的安全、快速、可扩展的 AI Agent 沙箱运行时环境。
E2B
13.4k StarsE2B 提供面向 AI Agent 的安全云沙箱运行环境,支持代码执行、文件操作与隔离计算,适合作为代码 Agent、数据 Agent 与自动化任务的执行层。
CubeSandbox
11.2k Stars腾讯云开源的高性能 AI Agent 代码沙箱,基于 RustVMM 和 KVM 实现硬件级隔离,冷启动低于 60ms,单实例内存开销低于 5MB,兼容 E2B SDK 接口。
Databend
9.4k StarsDatabend 是一个面向 AI Agent 的现代数据仓库,统一了分析、搜索和 AI 能力。支持 Python 沙箱、向量搜索和全文搜索,可直接在 S3 上运行,为 AI 智能体提供即时的数据查询与分析能力。
Omnigent
8.9k Stars开源的 AI Agent 框架和元调度平台,统一编排 Claude Code、Codex、Cursor、Pi 等多种 Agent,强制执行策略与沙箱隔离并支持实时协作。
Kata Containers
8.5k StarsKata Containers 提供容器接口的轻量虚拟机沙箱。
flue
7.9k StarsFlue 是 Astro 团队推出的沙箱 Agent 框架,为 AI Agent 提供安全、可复现的代码执行环境。
Microsandbox
7.6k Stars为 AI Agent 提供安全、本地化、跨平台和可编程的沙箱环境。基于微虚拟机技术实现严格的资源隔离,确保 Agent 执行代码时的安全性和可控性。
Steel Browser
7.5k StarsSteel Browser 是一个专为 AI Agent 和应用设计的开源浏览器沙盒,提供完整的浏览器 API,支持会话管理、代理集成和自动反检测,让开发者无需关注基础设施即可实现 Web 自动化。
Sandcastle
7.4k Stars用于编排沙箱化编码 Agent 的 TypeScript 工具,基于 sandcastle.run 提供安全执行环境。
Agent Governance Toolkit
6.0k Stars微软推出的 AI 智能体治理工具包,提供策略执行、零信任身份验证、执行沙箱和可靠性工程,覆盖 OWASP 智能体 Top 10 全部安全风险。
Agent Sandbox
5.7k Stars一体化 AI 智能体沙箱运行环境,将浏览器、Shell、文件系统、MCP 和 VSCode Server 集成在单个 Docker 容器中,为智能体提供安全隔离的执行环境。
相关文章
代码沙箱在 AI Agent 中的实践:从 Docker 到 microVM 的选型矩阵
五款主流沙箱技术横评,给出 E2B / Modal / Firecracker / gVisor / Kata 的延迟、安全、运维成本对比。
AI Agent 沙箱与代码执行安全:隔离策略与实战方案
对比容器、WebAssembly、进程级隔离三种沙箱方案,结合实战代码讲解如何安全执行 Agent 生成的代码。
反爬与浏览器指纹:现代 Web 抓取策略
系统讲解现代 Web 抓取的反爬对抗:HTTP 层(curl_cffi 模拟 TLS 指纹)+ 浏览器层(Playwright + stealth 隐藏自动化痕迹)+ 行为层(人类行为模拟),覆盖 Cloudflare 绕过、代理 IP、Scrapling 选择器自愈与合法合规边界。