Sandbox Runtime
活跃简介
Sandbox Runtime 是 Anthropic 实验项目,提供用于 Agent 任务的轻量级隔离运行时。项目重点解决模型执行代码时的安全边界、文件访问和命令控制问题,可作为构建代码解释器、自动修复和研究型代理的基础组件。
核心特性
- 使用操作系统原语实现无容器的 OS 级沙箱(macOS 用 sandbox-exec,Linux 用 bubblewrap)
- 文件系统隔离,读取采用先拒绝后允许模式,写入采用仅允许模式
- 网络隔离通过 HTTP 和 SOCKS5 代理实现域名过滤,支持允许/拒绝列表
- 双隔离模型结合文件系统和网络限制,实现有效沙箱化
- CLI 工具 (srt) 和 TypeScript 库,为任何命令添加安全边界
- 沙箱违规监控,macOS 上支持实时告警
适用场景
💡 对 MCP 服务器进行沙箱化,限制 AI Agent 工作流中的文件系统和网络访问
💡 通过限制文件读写和出站网络连接来保护 AI 代码执行安全
💡 保护 SSH 密钥等敏感文件不被自动化进程访问
💡 构建安全开发环境,让 Agent 在保护下运行命令
💡 为本地 AI Agent 工具执行强制执行最小权限访问模式
分类
快速开始
全局安装 'npm install -g @anthropic-ai/sandbox-runtime'。用 'srt <command>' 包装任何命令以应用沙箱限制。在 ~/.srt-settings.json 中配置允许的域名和文件系统路径。对于 MCP 服务器,在 .mcp.json 中将 'srt' 作为命令前缀。