Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bouvet — Sandbox für Agenten | Kitploit
Tools/GitHubGitHub/vrn21-arcanist/bouvet
Container-SicherheitDynamische Analyse (Sandboxing)SicherheitsvirtualisierungCloud-SicherheitDevSecOpsKI-Sicherheit
GitHubvrn21-arcanist/bouvet

bouvet

Sandbox für Agenten

Repository anzeigen
1024vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Bouvet Logo

Bouvet

Isolierte Code-Ausführung in Sandboxen für KI-Agenten

Über • Funktionsweise • MCP-Tools • Dokumentation

License Rust Firecracker Ask DeepWiki


Was ist Bouvet?

Bouvet (boo-veh) ist ein MCP-Server, der sichere, isolierte Sandboxen für KI-Agenten erstellt, um Code auszuführen.

Wenn ein KI-Agent Python, Node.js oder Shell-Befehle ausführen muss, startet Bouvet in etwa 200 ms eine leichte Mikro-VM. Der Code läuft in vollständiger Isolation – separater Kernel, Dateisystem und Netzwerk – und dann wird die Sandbox zerstört. Nichts bleibt bestehen, nichts entweicht.

Das Problem, das es löst: KI-Agenten benötigen einen sicheren Ort, um nicht vertrauenswürdigen Code auszuführen. Docker reicht nicht aus – Container teilen sich den Host-Kernel. Bouvet verwendet Firecracker-Mikro-VMs für echte Hardware-Isolation – dieselbe Technologie, die AWS Lambda antreibt.

Für wen es gedacht ist: Entwickler, die KI-Agenten mit Claude, Cursor oder einem anderen MCP-kompatiblen Client erstellen, die eine sichere Code-Ausführung ohne Infrastrukturverwaltung benötigen.


Funktionsweise

root@kitploit:~
┌─────────────┐     ┌─────────────┐     ┌─────────────────────────┐
│  AI Agent   │────▶│ bouvet-mcp  │────▶│  Firecracker microVM    │
│  (Claude)   │     │ (MCP Server)│     │  ┌─────────────────┐    │
└─────────────┘     └─────────────┘     │  │  bouvet-agent   │    │
                                        │  │  (guest daemon) │    │
                                        │  └─────────────────┘    │
                                        └─────────────────────────┘
  1. Der KI-Agent fordert eine Sandbox über MCP an
  2. Bouvet startet eine Mikro-VM mit der gewählten Toolchain
  3. Der Agent führt Code aus, liest/schreibt Dateien
  4. Die Sandbox wird nach Abschluss zerstört

Jede Mikro-VM verfügt über ~256 MB RAM, 1 vCPU und eine vollständige Linux-Umgebung mit vorinstalliertem Python, Node.js und gängigen Entwicklerwerkzeugen.


Funktionen

  • Echte Isolation – Jede Sandbox ist eine separate VM, kein Container
  • Schneller Start – Warmpool ermöglicht Sandbox-Erstellung in unter 200 ms
  • Mehrsprachig – Python, Node.js, Rust, Bash und Shell-Zugriff
  • MCP-nativ – Funktioniert mit Claude, Cursor und jedem MCP-Client

MCP-Tools


Dokumentation

DokumentBeschreibung
Self-Hosting GuideBouvet auf eigener Infrastruktur bereitstellen
KonfigurationUmgebungsvariablen und Optionen

Erfahrungsberichte


"Bouvet bietet eine stabile, unkomplizierte Schnittstelle zur Verwaltung isolierter Ausführungsumgebungen, die genau so funktioniert, wie man es erwartet. Es erledigt grundlegende Dateioperationen und Codeausführung zuverlässig und ist damit eine zweckmäßige Wahl für Aufgaben, die einfache, kurzlebige Sandboxen erfordern."


Hinter dem Namen: Bouvet (boo-veh)

Alles begann mit einem einzigen, kompromisslosen Versprechen: absolute Isolation. In einem Ökosystem, in dem Codeausführung oft unübersichtlich, geteilt und persistent ist, wollten wir eine Leere schaffen – ein perfektes, flüchtiges Vakuum, in dem Software für einen Moment leben und dann spurlos verschwinden kann.

Diese Suche nach Einsamkeit führte uns zur Bouvetinsel, einem der abgelegensten Orte der Erde – unbewohnt, unberührt und tausende Kilometer von der Zivilisation entfernt. Sie ist die physische Verkörperung dessen, was wir in Software gebaut haben: eine raue, schöne und vollständig isolierte Umgebung, in die nichts hineinkommt und aus der nichts herausgeht.


Lizenz

MIT – Siehe LICENSE für Details.


Gebaut mit 🧨 Firecracker und 🦀 Rust

Tool herunterladen
ToolBeschreibung
create_sandboxErstellt eine neue isolierte Sandbox
destroy_sandboxZerstört eine Sandbox und gibt Ressourcen frei
list_sandboxesListet alle aktiven Sandboxen auf
execute_codeFührt Python-, Node.js- oder Bash-Code aus
run_commandFührt Shell-Befehle aus
read_fileLiest Dateiinhalte aus der Sandbox
write_fileSchreibt Dateiinhalte in die Sandbox
list_directoryListet Verzeichnisinhalte auf
ArchitekturTechnischer Tiefgang

— Gemini 3 Pro


"Die Sandbox startet in Sekunden und funktioniert einfach – keine Konfigurationskopfschmerzen, keine Überraschungen. Sie ist nicht aufsehenerregend, aber sie tut genau das, was sie verspricht, ohne einem im Weg zu stehen."

— Claude 4.5 Opus