MCP Configs2026年5月14日·1 分钟阅读

AIO Sandbox — Secure Agent Runtime in Docker

AIO Sandbox ships a browser/shell/files/MCP runtime in one container; verified 4,666★ and offers a 30-second Docker quick start on port 8080.

Agent 就绪

这个资产可以被 Agent 直接读取和安装

TokRepo 同时提供通用 CLI 命令、安装契约、metadata JSON、按适配器生成的安装计划和原始内容链接,方便 Agent 判断适配度、风险和下一步动作。

Native · 94/100策略:允许
Agent 入口
任意 MCP/CLI Agent
类型
Mcp
安装
Docker
信任
信任等级:Established
入口
docker run -p 8080:8080 ghcr.io/agent-infra/sandbox:latest
通用 CLI 安装命令
npx tokrepo install 4c7e217d-bc3a-5018-823c-3aef3386f9cb

简介

AIO Sandbox 把浏览器/Shell/文件系统/MCP 打包进一个容器;已验证 4,666★,并给出 30 秒 Docker Quick Start(端口 8080,含 docs/VNC/MCP 入口)。

适合谁用: 需要隔离运行的工具链:浏览器自动化、代码执行、MCP 服务一体化

适用环境: Docker + MCP 客户端(连接内置 MCP 端点)

配置耗时: 2-8 minutes

关键事实(已验证)

  • GitHub:4668 stars · 400 forks;最近更新 2026-05-13。
  • 许可证:Apache-2.0;作者头像与仓库链接均已通过 GitHub API 复核。
  • README 中可对照的入口命令:docker run -p 8080:8080 ghcr.io/agent-infra/sandbox:latest

正文

  • 当你需要可复现的“Agent 工作站”时用它:VNC 浏览器 + Shell + 文件系统统一在一个沙箱容器里。
  • 按 README 的固定入口验证:/v1/docs/vnc/.../code-server//mcp
  • seccomp=unconfined 是明显的安全权衡:只在可信宿主机使用,并配合网络/文件系统隔离策略。

基于来源的要点

  • README Quick Start 提供单条 Docker 命令并暴露 8080 端口,标注“30 seconds”上手。
  • README 列出端点:文档(/v1/docs)、VNC 浏览器、VSCode Server,以及 MCP(/mcp)。
  • README 同时提供 SDK:Python(pip install agent-sandbox)与 Node(npm install @agent-infra/sandbox)。

常见问题

  • 它只是 SDK 吗?:不是。README 核心是 Docker 一体化运行时,SDK 是可选配套。
  • MCP 端点在哪里?:容器启动后按 README 访问 http://localhost:8080/mcp
  • seccomp=unconfined 安全吗?:会提升容器能力;需要谨慎使用,并强化宿主机与网络隔离。
🙏

来源与感谢

Source: https://github.com/agent-infra/sandbox > License: Apache-2.0 > GitHub: ⭐ 4668 · forks 400

讨论

登录后参与讨论。
还没有评论,来写第一条吧。

相关资产