Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sandbox-agent — Ausführen von Coding-Agenten in Sandboxes. Steuerung über HTTP. Unterstützt Claude Code, Codex, OpenCode und Amp. | Kitploit
Tools/GitHubGitHub/rivet-dev/sandbox-agent
Container-SicherheitScripting & AutomatisierungSicherheitsvirtualisierungDevSecOpsDienstprogramme & FrameworksAPI-Sicherheit
GitHubrivet-dev/sandbox-agent

sandbox-agent

Ausführen von Coding-Agenten in Sandboxes. Steuerung über HTTP. Unterstützt Claude Code, Codex, OpenCode und Amp.

Repository anzeigen
1.5k121vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Sandbox Agent SDK

Coding-Agenten in Sandboxen ausführen. Per HTTP steuern.

Ein Server, der in Ihrer Sandbox läuft. Ihre App verbindet sich remote, um Claude Code, Codex, OpenCode, Cursor, Amp oder Pi zu steuern – mit Streaming von Ereignissen, Verwaltung von Berechtigungen und Sitzungen.

Dokumentation — API-Referenz — Discord

Experimentell: Gigacode – Verwenden Sie die TUI von OpenCode mit jedem Coding-Agenten.

Warum Sandbox Agent?

Das Remote-Ausführen von Coding-Agenten ist schwierig. Bestehende SDKs setzen lokale Ausführung voraus, SSH zerstört TTY-Handling und Streaming, und jeder Agent hat eine andere API. Von Grund auf neu zu bauen bedeutet, für jeden Coding-Agenten alles neu zu implementieren.

Sandbox Agent löst drei Probleme:

  1. Coding-Agenten brauchen Sandboxen – Sie können KI nicht erlauben, willkürlichen Code auf Ihren Produktionsservern auszuführen. Coding-Agenten benötigen isolierte Umgebungen, aber bestehende SDKs setzen lokale Ausführung voraus. Sandbox Agent ist ein Server, der in der Sandbox läuft und HTTP/SSE bereitstellt.

  2. Jeder Coding-Agent ist anders – Claude Code, Codex, OpenCode, Cursor, Amp und Pi haben jeweils proprietäre APIs, Ereignisformate und Verhaltensweisen. Das Austauschen von Agenten bedeutet, Ihre Integration neu zu schreiben. Sandbox Agent bietet eine einheitliche HTTP-API – schreiben Sie Ihren Code einmal, tauschen Sie Agenten per Konfigurationsänderung aus.

  3. Sitzungen sind flüchtig – Agent-Transkripte leben in der Sandbox. Wenn der Prozess endet, verlieren Sie alles. Sandbox Agent streamt Ereignisse in einem universellen Schema in Ihren Speicher. Persistieren Sie in Postgres, ClickHouse oder Rivet. Später wiederholen, alles prüfen.

Funktionen

  • Universelle Agent-API: Einheitliche Schnittstelle zur Steuerung von Claude Code, Codex, OpenCode, Cursor, Amp und Pi mit vollständiger Feature-Abdeckung
  • Universelles Sitzungsschema: Standardisiertes Schema, das alle Agenten-Ereignisformate für Speicherung und Wiederholung normalisiert
  • Läuft in jeder Sandbox: Leichtgewichtiges statisches Rust-Binärprogramm. Ein Curl-Befehl zur Installation in E2B, Daytona, Modal, Cloudflare Containers, Agent Computer oder Docker
  • Server- oder SDK-Modus: Als HTTP-Server betreiben oder mit dem TypeScript-SDK einbetten
  • OpenAPI-Spezifikation: Gut dokumentiert und einfach aus jeder Sprache integrierbar
  • OpenCode SDK & UI-Unterstützung (Experimentell): OpenCode CLI, SDK oder Web-UI verbinden, um Agenten über vertraute OpenCode-Werkzeuge zu steuern

Architektur

Agent-Architektur-Diagramm

Der Sandbox Agent fungiert als universeller Adapter zwischen Ihrer Client-Anwendung und verschiedenen Coding-Agenten. Jeder Agent hat seinen eigenen Adapter, der die Übersetzung zwischen der universellen API und der agentspezifischen Schnittstelle übernimmt.

  • Eingebetteter Modus: Führt Agenten lokal als Unterprozesse aus
  • Server-Modus: Läuft als HTTP-Server von jedem Sandbox-Anbieter

Architekturdokumentation

Komponenten

Los geht's

Wählen Sie die für Ihren Anwendungsfall am besten geeignete Installationsmethode.

Skill

Installieren Sie den Skill mit:

root@kitploit:~
npx skills add rivet-dev/skills -s sandbox-agent
root@kitploit:~
bunx skills add rivet-dev/skills -s sandbox-agent

TypeScript SDK

Importieren Sie das SDK direkt in Ihre Node- oder Browser-Anwendung. Vollständige Typsicherheit und Streaming-Unterstützung.

Installation

root@kitploit:~
npm install [email protected]
root@kitploit:~
bun add [email protected]
# Optional: Erlauben Sie Bun, postinstall-Skripte für native Binärdateien auszuführen (erforderlich für SandboxAgent.start()).
bun pm trust @sandbox-agent/cli-linux-x64 @sandbox-agent/cli-linux-arm64 @sandbox-agent/cli-darwin-arm64 @sandbox-agent/cli-darwin-x64 @sandbox-agent/cli-win32-x64

Einrichtung

Lokal (eingebetteter Modus):

root@kitploit:~
import { SandboxAgent } from "sandbox-agent";

const client = await SandboxAgent.start();

Remote (Server-Modus):

root@kitploit:~
import { SandboxAgent } from "sandbox-agent";

const client = await SandboxAgent.connect({
  baseUrl: "http://127.0.0.1:2468",
  token: process.env.SANDBOX_TOKEN,
});

API-Übersicht

root@kitploit:~
const agents = await client.listAgents();

await client.createSession("demo", {
  agent: "codex",
  agentMode: "default",
});

await client.postMessage("demo", { message: "Hallo vom SDK." });

for await (const event of client.streamEvents("demo", { offset: 0 })) {
  console.log(event.type, event.data);
}

SDK-Dokumentation — Sitzungen verwalten

HTTP Server

Führen Sie es als HTTP-Server aus und verbinden Sie sich aus jeder Sprache. Bereitstellung in E2B, Daytona, Vercel oder Ihrer eigenen Infrastruktur.

root@kitploit:~
# Installieren
curl -fsSL https://releases.rivet.dev/sandbox-agent/0.4.x/install.sh | sh
# Ausführen
sandbox-agent server --token "$SANDBOX_TOKEN" --host 127.0.0.1 --port 2468

Optional: Agent-Binärdateien vorinstallieren (kein Server erforderlich; sie werden bei Bedarf lazy installiert, wenn Sie diesen Schritt überspringen):

root@kitploit:~
sandbox-agent install-agent --all

Um die Authentifizierung lokal zu deaktivieren:

root@kitploit:~
sandbox-agent server --no-token --host 127.0.0.1 --port 2468

Schnellstart — Bereitstellungsanleitungen

CLI

Installieren Sie den CLI-Wrapper (optional, aber praktisch):

root@kitploit:~
npm install -g @sandbox-agent/[email protected]
root@kitploit:~
# Erlauben Sie Bun, postinstall-Skripte für native Binärdateien auszuführen.
bun add -g @sandbox-agent/[email protected]
bun pm -g trust @sandbox-agent/cli-linux-x64 @sandbox-agent/cli-linux-arm64 @sandbox-agent/cli-darwin-arm64 @sandbox-agent/cli-darwin-x64 @sandbox-agent/cli-win32-x64

Erstellen Sie eine Sitzung und senden Sie eine Nachricht:

root@kitploit:~
sandbox-agent api sessions create my-session --agent codex --endpoint http://127.0.0.1:2468 --token "$SANDBOX_TOKEN"
sandbox-agent api sessions send-message my-session --message "Hallo" --endpoint http://127.0.0.1:2468 --token "$SANDBOX_TOKEN"
sandbox-agent api sessions send-message-stream my-session --message "Hallo" --endpoint http://127.0.0.1:2468 --token "$SANDBOX_TOKEN"

Sie können auch npx wie folgt verwenden:

root@kitploit:~
npx @sandbox-agent/[email protected] --help
root@kitploit:~
bunx @sandbox-agent/[email protected] --help

CLI-Dokumentation

Inspector

Debuggen Sie Sitzungen und Ereignisse mit der integrierten Inspector-UI (z. B. http://localhost:2468/ui/).

Sandbox Agent Inspector

Inspector-Dokumentation

OpenAPI-Spezifikation

API erkunden — Spezifikation ansehen

Tipp: Anmeldeinformationen extrahieren

Oft müssen Sie Ihre persönlichen API-Token verwenden, um Agenten in Sandboxen zu testen:

root@kitploit:~
sandbox-agent credentials extract-env --export

Dies gibt Umgebungsvariablen für Ihre OpenAI/Anthropic/etc API-Schlüssel aus, um sie mit dem Sandbox Agent SDK zu testen.

FAQ

Ersetzt dies das Vercel AI SDK?

Nein, sie ergänzen sich. Das AI SDK dient zum Erstellen von Chat-Oberflächen und zum Aufrufen von LLMs. Dieses SDK dient zur Steuerung autonomer Coding-Agenten, die Code schreiben und Befehle ausführen. Verwenden Sie das AI SDK für Ihre UI, und dieses SDK, wenn Sie einen Agenten benötigen, der tatsächlich programmiert.

Welche Coding-Agenten werden unterstützt?

Claude Code, Codex, OpenCode, Cursor, Amp und Pi. Das SDK normalisiert ihre APIs, sodass Sie zwischen ihnen wechseln können, ohne Ihren Code zu ändern.

Wie werden Sitzungsdaten persistiert?

Dieses SDK übernimmt keine Persistierung von Sitzungsdaten. Ereignisse werden in einem universellen JSON-Schema gestreamt, das Sie überall persistieren können. Siehe Sitzungen verwalten für Muster mit Postgres oder Rivet Actors.

Kann ich dies lokal ausführen oder benötigt es einen Sandbox-Anbieter?

Beides. Führen Sie es lokal für die Entwicklung aus, stellen Sie es für die Produktion in E2B, Daytona oder Vercel Sandboxen bereit.

Unterstützt es [Plattform]?

Der Server ist ein einzelnes Rust-Binärprogramm, das überall mit einer Curl-Installation läuft. Wenn Ihre Plattform Linux-Binärdateien ausführen kann (Docker, VMs usw.), funktioniert es. Siehe die Bereitstellungsanleitungen für E2B, Daytona und Vercel Sandboxen.

Kann ich dies mit meinen persönlichen API-Schlüsseln verwenden?

Ja. Verwenden Sie sandbox-agent credentials extract-env, um API-Schlüssel aus Ihren lokalen Agentenkonfigurationen (Claude Code, Codex, OpenCode, Amp, Pi) zu extrahieren und an die Sandbox-Umgebung zu übergeben.

Warum Rust und nicht [Sprache]?

Rust liefert uns ein einzelnes statisches Binärprogramm, schnellen Start und vorhersehbare Speichernutzung. Dadurch lässt es sich leicht in Sandboxen oder in CI ausführen, ohne eine große Laufzeit wie Node.js mitzuliefern.

Warum kann ich Coding-Agenten nicht einfach lokal ausführen?

Das können Sie für die Entwicklung. Aber in der Produktion benötigen Sie Isolation. Coding-Agenten führen willkürlichen Code aus – das kann nicht auf Ihren Servern passieren. Sandboxen bieten die Isolation; dieses SDK bietet die HTTP-API zur Fernsteuerung von Coding-Agenten.

Wie unterscheidet sich dies vom offiziellen SDK des Agenten?

Offizielle SDKs setzen lokale Ausführung voraus. Sie starten Prozesse und erwarten interaktive Terminals. Dieses SDK führt einen Server in einer Sandbox aus, mit dem Sie über HTTP verbinden – von Grund auf für die Fernsteuerung konzipiert.

Warum nicht einfach per SSH in die Sandbox einloggen?

Coding-Agenten erwarten interaktive Terminals mit ordnungsgemäßer TTY-Behandlung. SSH mit weitergeleiteten Befehlen unterbricht Tool-Bestätigungen, Streaming-Ausgaben und Human-in-the-Loop-Abläufe. Das SDK erledigt all dies über eine saubere HTTP-API.

Nicht im Fokus

  • Speicherung von Sitzungen auf der Festplatte: Sitzungen werden bereits von den jeweiligen Coding-Agenten auf der Festplatte gespeichert. Es wird davon ausgegangen, dass der Verbraucher Daten von diesem Rechner auf einen externen Speicher (z. B. Postgres, ClickHouse oder Rivet) streamt.
  • Direkte LLM-Wrapper: Verwenden Sie das Vercel AI SDK, wenn Sie Ihren eigenen Agenten von Grund auf implementieren möchten.
  • Git-Repo-Verwaltung: Verwenden Sie einfach Git-Befehle oder die Funktionen Ihres bevorzugten Sandbox-Anbieters.
  • Sandbox-Anbieter-API: Sandbox-Anbieter haben viele feine Unterschiede in ihrer API; es ist nicht sinnvoll für uns, eine eigene Schicht bereitzustellen. Stattdessen stellen wir Anleitungen zur Verfügung, die es Ihnen ermöglichen, dieses Repository mit Sandbox-Anbietern zu integrieren.

Roadmap

  • Python SDK
  • Automatische Konfiguration von MCP & Skills & Hooks
  • Aufgabenlisten
Tool herunterladen
KomponenteBeschreibung
ServerRust-Daemon (sandbox-agent server), der die HTTP + SSE API bereitstellt
SDKTypeScript-Client mit eingebettetem und Server-Modus
InspectorIntegrierte UI zum Inspizieren von Sitzungen und Ereignissen
CLIsandbox-agent (gleiches Binärprogramm, plus npm-Wrapper) spiegelt die HTTP-Endpunkte