
Sandbox für Agenten
Isolierte Code-Ausführung in Sandboxen für KI-Agenten
Über • Funktionsweise • MCP-Tools • Dokumentation
Bouvet (boo-veh) ist ein MCP-Server, der sichere, isolierte Sandboxen für KI-Agenten erstellt, um Code auszuführen.
Wenn ein KI-Agent Python, Node.js oder Shell-Befehle ausführen muss, startet Bouvet in etwa 200 ms eine leichte Mikro-VM. Der Code läuft in vollständiger Isolation – separater Kernel, Dateisystem und Netzwerk – und dann wird die Sandbox zerstört. Nichts bleibt bestehen, nichts entweicht.
Das Problem, das es löst: KI-Agenten benötigen einen sicheren Ort, um nicht vertrauenswürdigen Code auszuführen. Docker reicht nicht aus – Container teilen sich den Host-Kernel. Bouvet verwendet Firecracker-Mikro-VMs für echte Hardware-Isolation – dieselbe Technologie, die AWS Lambda antreibt.
Für wen es gedacht ist: Entwickler, die KI-Agenten mit Claude, Cursor oder einem anderen MCP-kompatiblen Client erstellen, die eine sichere Code-Ausführung ohne Infrastrukturverwaltung benötigen.
┌─────────────┐ ┌─────────────┐ ┌─────────────────────────┐
│ AI Agent │────▶│ bouvet-mcp │────▶│ Firecracker microVM │
│ (Claude) │ │ (MCP Server)│ │ ┌─────────────────┐ │
└─────────────┘ └─────────────┘ │ │ bouvet-agent │ │
│ │ (guest daemon) │ │
│ └─────────────────┘ │
└─────────────────────────┘
Jede Mikro-VM verfügt über ~256 MB RAM, 1 vCPU und eine vollständige Linux-Umgebung mit vorinstalliertem Python, Node.js und gängigen Entwicklerwerkzeugen.
| Dokument | Beschreibung |
|---|---|
| Self-Hosting Guide | Bouvet auf eigener Infrastruktur bereitstellen |
| Konfiguration | Umgebungsvariablen und Optionen |
|
"Bouvet bietet eine stabile, unkomplizierte Schnittstelle zur Verwaltung isolierter Ausführungsumgebungen, die genau so funktioniert, wie man es erwartet. Es erledigt grundlegende Dateioperationen und Codeausführung zuverlässig und ist damit eine zweckmäßige Wahl für Aufgaben, die einfache, kurzlebige Sandboxen erfordern." |
Alles begann mit einem einzigen, kompromisslosen Versprechen: absolute Isolation. In einem Ökosystem, in dem Codeausführung oft unübersichtlich, geteilt und persistent ist, wollten wir eine Leere schaffen – ein perfektes, flüchtiges Vakuum, in dem Software für einen Moment leben und dann spurlos verschwinden kann.
Diese Suche nach Einsamkeit führte uns zur Bouvetinsel, einem der abgelegensten Orte der Erde – unbewohnt, unberührt und tausende Kilometer von der Zivilisation entfernt. Sie ist die physische Verkörperung dessen, was wir in Software gebaut haben: eine raue, schöne und vollständig isolierte Umgebung, in die nichts hineinkommt und aus der nichts herausgeht.
MIT – Siehe LICENSE für Details.
Gebaut mit 🧨 Firecracker und 🦀 Rust
| Tool | Beschreibung |
|---|
create_sandbox | Erstellt eine neue isolierte Sandbox |
destroy_sandbox | Zerstört eine Sandbox und gibt Ressourcen frei |
list_sandboxes | Listet alle aktiven Sandboxen auf |
execute_code | Führt Python-, Node.js- oder Bash-Code aus |
run_command | Führt Shell-Befehle aus |
read_file | Liest Dateiinhalte aus der Sandbox |
write_file | Schreibt Dateiinhalte in die Sandbox |
list_directory | Listet Verzeichnisinhalte auf |
| Architektur | Technischer Tiefgang |
— Gemini 3 Pro
|
"Die Sandbox startet in Sekunden und funktioniert einfach – keine Konfigurationskopfschmerzen, keine Überraschungen. Sie ist nicht aufsehenerregend, aber sie tut genau das, was sie verspricht, ohne einem im Weg zu stehen." — Claude 4.5 Opus |