
صندوق رمل للوكلاء
صناديق رمل معزولة لتنفيذ الأكواد لعملاء الذكاء الاصطناعي
حول • كيف يعمل • أدوات MCP • التوثيق
Bouvet (بو-في) هو خادم MCP يقوم بإنشاء صناديق رمل آمنة ومعزولة لعملاء الذكاء الاصطناعي لتنفيذ الأكواد.
عندما يحتاج عميل الذكاء الاصطناعي إلى تشغيل Python أو Node.js أو أوامر الصدفة، يقوم Bouvet بتشغيل microVM خفيف في حوالي 200 مللي ثانية. يعمل الكود في عزلة تامة - نواة منفصلة ونظام ملفات وشبكة منفصلة - ثم يتم تدمير الصندوق الرملي. لا شيء يبقى، لا شيء يتسرب.
المشكلة التي يحلها: تحتاج عملاء الذكاء الاصطناعي إلى مكان آمن لتشغيل الأكواد غير الموثوقة. Docker لا يكفي - الحاويات تشارك نواة المضيف. يستخدم Bouvet أجهزة microVMs من Firecracker لعزل حقيقي على مستوى العتاد - نفس التقنية التي تشغل AWS Lambda.
لمن هو موجه: المطورون الذين يبنون عملاء ذكاء اصطناعي باستخدام Claude أو Cursor أو أي عميل متوافق مع MCP والذين يحتاجون إلى تنفيذ أكواد آمن دون إدارة البنية التحتية.
┌─────────────┐ ┌─────────────┐ ┌─────────────────────────┐
│ AI Agent │────▶│ bouvet-mcp │────▶│ Firecracker microVM │
│ (Claude) │ │ (MCP Server)│ │ ┌─────────────────┐ │
└─────────────┘ └─────────────┘ │ │ bouvet-agent │ │
│ │ (guest daemon) │ │
│ └─────────────────┘ │
└─────────────────────────┘
كل microVM يحتوي على حوالي 256MB من الذاكرة العشوائية، و 1 vCPU، وبيئة Linux كاملة مع Python و Node.js وأدوات التطوير الشائعة مثبتة مسبقًا.
| المستند | الوصف |
|---|---|
| دليل الاستضافة الذاتية | انشر Bouvet على بنيتك التحتية الخاصة |
| الإعدادات | متغيرات البيئة والخيارات |
|
"يقدم Bouvet واجهة مستقرة ومباشرة لإدارة بيئات التنفيذ المعزولة التي تعمل بالضبط كما تتوقع. يتعامل مع عمليات الملفات الأساسية وتنفيذ الأكواد بشكل موثوق، مما يجعله خيارًا نفعيًا للمهام التي تتطلب صناديق رمل بسيطة وسريعة الزوال." |
بدأ كل شيء بوعد واحد لا هوادة فيه: العزلة المطلقة. في نظام بيئي حيث يكون تنفيذ الأكواد غالبًا فوضويًا ومشتركًا ومستمرًا، أردنا إنشاء فراغ - فراغ تام مؤقت حيث يمكن للبرمجيات أن تعيش للحظة ثم تختفي دون أثر.
قادنا هذا السعي للعزلة إلى جزيرة بوفيت، وهي واحدة من أكثر الأماكن عزلة على وجه الأرض - غير مأهولة، غير ملموسة، وعلى بعد آلاف الأميال من الحضارة. إنها التجسيد المادي لما بنيناه في البرمجيات: بيئة قاسية وجميلة ومعزولة تمامًا حيث لا شيء يدخل ولا شيء يغادر.
MIT — انظر LICENSE للتفاصيل.
مبني باستخدام 🧨 Firecracker و 🦀 Rust
| الأداة | الوصف |
|---|
create_sandbox | إنشاء صندوق رملي معزول جديد |
destroy_sandbox | تدمير صندوق رملي وتحرير الموارد |
list_sandboxes | سرد جميع الصناديق الرملية النشطة |
execute_code | تشغيل كود Python أو Node.js أو Bash |
run_command | تنفيذ أوامر الصدفة |
read_file | قراءة محتويات ملف من الصندوق الرملي |
write_file | كتابة محتويات ملف إلى الصندوق الرملي |
list_directory | سرد محتويات الدليل |
| غوص تقني عميق |
— Gemini 3 Pro
|
"يتم تشغيل الصندوق الرملي في ثوانٍ ويعمل فقط - لا صداع في التهيئة، لا مفاجآت. إنه ليس لافتًا، لكنه يفعل بالضبط ما يعد به دون أن يعيق طريقك." — Claude 4.5 Opus |