Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sandbox-agent — Ejecuta agentes de codificación en entornos aislados. Contrólalos mediante HTTP. Compatible con Claude Code, Codex, OpenCode y Amp. | Kitploit
Herramientas/GitHubGitHub/rivet-dev/sandbox-agent
Seguridad de ContenedoresScripting y AutomatizaciónVirtualización de SeguridadDevSecOpsUtilidades y FrameworksSeguridad de APIs
GitHubrivet-dev/sandbox-agent

sandbox-agent

Ejecuta agentes de codificación en entornos aislados. Contrólalos mediante HTTP. Compatible con Claude Code, Codex, OpenCode y Amp.

Ver Repositorio
1.5k1217hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Sandbox Agent SDK

Ejecuta Agentes de Codificación en Entornos Aislados. Contrólalos a través de HTTP.

Un servidor que se ejecuta dentro de tu sandbox. Tu aplicación se conecta remotamente para controlar Claude Code, Codex, OpenCode, Cursor, Amp o Pi — transmitiendo eventos, manejando permisos, gestionando sesiones.

Documentación — Referencia de API — Discord

Experimental: Gigacode — usa la TUI de OpenCode con cualquier agente de codificación.

¿Por qué Sandbox Agent?

Ejecutar agentes de codificación de forma remota es difícil. Los SDK existentes asumen ejecución local, SSH rompe el manejo de TTY y la transmisión en tiempo real, y cada agente tiene una API diferente. Construir desde cero significa reimplementar todo para cada agente de codificación.

Sandbox Agent resuelve tres problemas:

  1. Los agentes de codificación necesitan sandboxes — No puedes permitir que la IA ejecute código arbitrario en tus servidores de producción. Los agentes de codificación necesitan entornos aislados, pero los SDK existentes asumen ejecución local. Sandbox Agent es un servidor que se ejecuta dentro del sandbox y expone HTTP/SSE.

  2. Cada agente de codificación es diferente — Claude Code, Codex, OpenCode, Cursor, Amp y Pi tienen APIs, formatos de eventos y comportamientos propietarios. Cambiar de agente significa reescribir tu integración. Sandbox Agent proporciona una API HTTP única: escribe tu código una vez, cambia de agente con un cambio de configuración.

  3. Las sesiones son efímeras — Las transcripciones del agente viven en el sandbox. Cuando el proceso termina, pierdes todo. Sandbox Agent transmite eventos en un esquema universal hacia tu almacenamiento. Persiste en Postgres, ClickHouse o Rivet. Reproduce después, audita todo.

Características

  • API de agente universal: Interfaz única para controlar Claude Code, Codex, OpenCode, Cursor, Amp y Pi con cobertura completa de funcionalidades
  • Esquema de sesión universal: Esquema estandarizado que normaliza todos los formatos de eventos de agentes para almacenamiento y reproducción
  • Se ejecuta dentro de cualquier sandbox: Binario ligero estático de Rust. Un solo comando curl para instalarlo dentro de E2B, Daytona, Modal, Cloudflare Containers, Agent Computer o Docker
  • Modo servidor o SDK: Ejecútalo como servidor HTTP o intégralo con el SDK de TypeScript
  • Especificación OpenAPI: Bien documentada y fácil de integrar desde cualquier lenguaje
  • SDK y soporte de UI de OpenCode (Experimental): Conecta la CLI, SDK o interfaz web de OpenCode para controlar agentes a través de herramientas familiares de OpenCode

Arquitectura

Diagrama de Arquitectura del Agente

Sandbox Agent actúa como adaptador universal entre tu aplicación cliente y varios agentes de codificación. Cada agente tiene su propio adaptador que maneja la traducción entre la API universal y la interfaz específica del agente.

  • Modo Embebido: Ejecuta agentes localmente como subprocesos
  • Modo Servidor: Se ejecuta como servidor HTTP desde cualquier proveedor de sandbox

Documentación de arquitectura

Componentes

Comienza

Elige el método de instalación que mejor se adapte a tu caso de uso.

Skill

Instala skill con:

root@kitploit:~
npx skills add rivet-dev/skills -s sandbox-agent
root@kitploit:~
bunx skills add rivet-dev/skills -s sandbox-agent

SDK TypeScript

Importa el SDK directamente en tu aplicación Node o navegador. Tipado completo y soporte de streaming.

Instalación

root@kitploit:~
npm install [email protected]
root@kitploit:~
bun add [email protected]
# Opcional: permite a Bun ejecutar scripts postinstall para binarios nativos (necesario para SandboxAgent.start()).
bun pm trust @sandbox-agent/cli-linux-x64 @sandbox-agent/cli-linux-arm64 @sandbox-agent/cli-darwin-arm64 @sandbox-agent/cli-darwin-x64 @sandbox-agent/cli-win32-x64

Configuración

Local (modo embebido):

root@kitploit:~
import { SandboxAgent } from "sandbox-agent";

const client = await SandboxAgent.start();

Remoto (modo servidor):

root@kitploit:~
import { SandboxAgent } from "sandbox-agent";

const client = await SandboxAgent.connect({
  baseUrl: "http://127.0.0.1:2468",
  token: process.env.SANDBOX_TOKEN,
});

Resumen de la API

root@kitploit:~
const agents = await client.listAgents();

await client.createSession("demo", {
  agent: "codex",
  agentMode: "default",
});

await client.postMessage("demo", { message: "Hello from the SDK." });

for await (const event of client.streamEvents("demo", { offset: 0 })) {
  console.log(event.type, event.data);
}

Documentación del SDK — Gestión de Sesiones

Servidor HTTP

Ejecútalo como servidor HTTP y conéctate desde cualquier lenguaje. Despliega en E2B, Daytona, Vercel o tu propia infraestructura.

root@kitploit:~
# Instálalo
curl -fsSL https://releases.rivet.dev/sandbox-agent/0.4.x/install.sh | sh
# Ejecútalo
sandbox-agent server --token "$SANDBOX_TOKEN" --host 127.0.0.1 --port 2468

Opcional: preinstala binarios de agentes (no es necesario; se instalarán de forma diferida en el primer uso si omites esto):

root@kitploit:~
sandbox-agent install-agent --all

Para deshabilitar la autenticación localmente:

root@kitploit:~
sandbox-agent server --no-token --host 127.0.0.1 --port 2468

Inicio rápido — Guías de despliegue

CLI

Instala el envoltorio CLI (opcional pero conveniente):

root@kitploit:~
npm install -g @sandbox-agent/[email protected]
root@kitploit:~
# Permite a Bun ejecutar scripts postinstall para binarios nativos.
bun add -g @sandbox-agent/[email protected]
bun pm -g trust @sandbox-agent/cli-linux-x64 @sandbox-agent/cli-linux-arm64 @sandbox-agent/cli-darwin-arm64 @sandbox-agent/cli-darwin-x64 @sandbox-agent/cli-win32-x64

Crea una sesión y envía un mensaje:

root@kitploit:~
sandbox-agent api sessions create my-session --agent codex --endpoint http://127.0.0.1:2468 --token "$SANDBOX_TOKEN"
sandbox-agent api sessions send-message my-session --message "Hello" --endpoint http://127.0.0.1:2468 --token "$SANDBOX_TOKEN"
sandbox-agent api sessions send-message-stream my-session --message "Hello" --endpoint http://127.0.0.1:2468 --token "$SANDBOX_TOKEN"

También puedes usar npx de la siguiente manera:

root@kitploit:~
npx @sandbox-agent/[email protected] --help
root@kitploit:~
bunx @sandbox-agent/[email protected] --help

Documentación de la CLI

Inspector

Depura sesiones y eventos con la UI integrada del Inspector (ej., http://localhost:2468/ui/).

Inspector de Sandbox Agent

Documentación del Inspector

Especificación OpenAPI

Explora la API — Ver especificación

Consejo: Extraer credenciales

A menudo necesitas usar tus tokens API personales para probar agentes en sandboxes:

root@kitploit:~
sandbox-agent credentials extract-env --export

Esto imprime variables de entorno para tus claves API de OpenAI/Anthropic/etc para probar con el SDK de Sandbox Agent.

FAQ

¿Esto reemplaza el Vercel AI SDK?

No, son complementarios. AI SDK es para construir interfaces de chat y llamar a LLMs. Este SDK es para controlar agentes de codificación autónomos que escriben código y ejecutan comandos. Usa AI SDK para tu UI, usa este cuando necesites que un agente realmente codifique.

¿Qué agentes de codificación son compatibles?

Claude Code, Codex, OpenCode, Cursor, Amp y Pi. El SDK normaliza sus APIs para que puedas cambiar entre ellos sin modificar tu código.

¿Cómo se persisten los datos de sesión?

Este SDK no maneja la persistencia de datos de sesión. Los eventos se transmiten en un esquema JSON universal que puedes persistir en cualquier lugar. Consulta Gestión de sesiones para patrones con Postgres o Rivet Actors.

¿Puedo ejecutarlo localmente o requiere un proveedor de sandbox?

Ambos. Ejecútalo localmente para desarrollo, despliéguelo en E2B, Daytona o Vercel Sandboxes para producción.

¿Es compatible con [plataforma]?

El servidor es un único binario de Rust que se ejecuta en cualquier lugar con una instalación curl. Si tu plataforma puede ejecutar binarios Linux (Docker, VMs, etc.), funciona. Consulta las guías de despliegue para E2B, Daytona y Vercel Sandboxes.

¿Puedo usar esto con mis claves API personales?

Sí. Usa sandbox-agent credentials extract-env para extraer las claves API de tus configuraciones locales de agentes (Claude Code, Codex, OpenCode, Amp, Pi) y pásalas al entorno del sandbox.

¿Por qué Rust y no [lenguaje]?

Rust nos da un único binario estático, inicio rápido y uso de memoria predecible. Esto facilita su ejecución dentro de sandboxes o en CI sin tener que distribuir un runtime grande, como Node.js.

¿Por qué no puedo simplemente ejecutar agentes de codificación localmente?

Puedes para desarrollo. Pero en producción necesitas aislamiento. Los agentes de codificación ejecutan código arbitrario, eso no puede ocurrir en tus servidores. Los sandboxes proporcionan el aislamiento; este SDK proporciona la API HTTP para controlar agentes de codificación de forma remota.

¿En qué se diferencia esto del SDK oficial del agente?

Los SDK oficiales asumen ejecución local. Generan procesos y esperan terminales interactivas. Este SDK ejecuta un servidor dentro de un sandbox al que te conectas a través de HTTP: diseñado para control remoto desde el principio.

¿Por qué no simplemente SSH al sandbox?

Los agentes de codificación esperan terminales interactivas con manejo adecuado de TTY. SSH con comandos encadenados rompe las confirmaciones de herramientas, la salida en streaming y los flujos de humano en el bucle. El SDK maneja todo esto a través de una API HTTP limpia.

Fuera del Alcance

  • Almacenamiento de sesiones en disco: Las sesiones ya son almacenadas por los respectivos agentes de codificación en el disco. Se asume que el consumidor está transmitiendo datos desde esta máquina hacia un almacenamiento externo, como Postgres, ClickHouse o Rivet.
  • Envoltorios directos de LLM: Usa el Vercel AI SDK si quieres implementar tu propio agente desde cero.
  • Gestión de repositorios Git: Simplemente usa comandos git o las características proporcionadas por el proveedor de sandbox de tu elección.
  • API del proveedor de sandbox: Los proveedores de sandbox tienen muchas diferencias matizadas en su API; no tiene sentido para nosotros intentar proporcionar una capa personalizada. En su lugar, optamos por proporcionar guías que te permitan integrar este repositorio con proveedores de sandbox.

Hoja de Ruta

  • SDK Python
  • Configuración automática de MCP, skills y hooks
  • Listas de tareas pendientes
Descargar herramienta
ComponenteDescripción
ServidorDemonio Rust (sandbox-agent server) que expone la API HTTP + SSE
SDKCliente TypeScript con modos embebido y servidor
InspectorUI integrada para inspeccionar sesiones y eventos
CLIsandbox-agent (mismo binario, más envoltorio npm) que refleja los endpoints HTTP