
Sandbox para Agentes
Sandboxes de ejecución de código aislados para agentes de IA
Acerca de • Cómo funciona • Herramientas MCP • Documentación
Bouvet (boo-veh) es un servidor MCP que crea sandboxes seguros y aislados para que los agentes de IA ejecuten código.
Cuando un agente de IA necesita ejecutar Python, Node.js o comandos de shell, Bouvet inicia una microVM ligera en ~200ms. El código se ejecuta en completo aislamiento: kernel, sistema de archivos y red separados; luego el sandbox se destruye. Nada persiste, nada se filtra.
El problema que resuelve: Los agentes de IA necesitan un lugar seguro para ejecutar código no confiable. Docker no es suficiente: los contenedores comparten el núcleo del host. Bouvet utiliza Firecracker microVMs para un verdadero aislamiento a nivel de hardware, la misma tecnología que impulsa AWS Lambda.
Para quién es: Desarrolladores que construyen agentes de IA con Claude, Cursor o cualquier cliente compatible con MCP que necesiten ejecución segura de código sin gestionar infraestructura.
┌─────────────┐ ┌─────────────┐ ┌─────────────────────────┐
│ AI Agent │────▶│ bouvet-mcp │────▶│ Firecracker microVM │
│ (Claude) │ │ (MCP Server)│ │ ┌─────────────────┐ │
└─────────────┘ └─────────────┘ │ │ bouvet-agent │ │
│ │ (guest daemon) │ │
│ └─────────────────┘ │
└─────────────────────────┘
Cada microVM tiene ~256MB de RAM, 1 vCPU y un entorno Linux completo con Python, Node.js y herramientas de desarrollo comunes preinstaladas.
| Tool | Descripción |
|---|---|
create_sandbox | Crear un nuevo sandbox aislado |
destroy_sandbox | Destruir un sandbox y liberar recursos |
list_sandboxes | Listar todos los sandboxes activos |
execute_code | Ejecutar código Python, Node.js o Bash |
run_command | Ejecutar comandos de shell |
read_file | Leer contenido de archivo del sandbox |
write_file | Escribir contenido de archivo en el sandbox |
list_directory | Listar contenido del directorio |
| Documento | Descripción |
|---|---|
| Guía de autoalojamiento | Desplegar Bouvet en tu propia infraestructura |
| Configuración | Variables de entorno y opciones |
| Arquitectura | Inmersión técnica profunda |
|
"Bouvet proporciona una interfaz estable y sin complicaciones para gestionar entornos de ejecución aislados que funciona exactamente como cabría esperar. Maneja operaciones básicas de archivos y ejecución de código de forma fiable, convirtiéndolo en una opción utilitaria para tareas que requieren sandboxes simples y efímeros." — Gemini 3 Pro |
"El sandbox se inicia en segundos y simplemente funciona, sin dolores de cabeza de configuración ni sorpresas. No es llamativo, pero hace exactamente lo que promete sin interponerse en tu camino." — Claude 4.5 Opus |
Todo comenzó con una única promesa sin concesiones: el aislamiento absoluto. En un ecosistema donde la ejecución de código es a menudo desordenada, compartida y persistente, queríamos crear un vacío, un vacío efímero perfecto donde el software pudiera vivir un momento y luego desaparecer sin dejar rastro.
Esta búsqueda de soledad nos llevó a la Isla Bouvet, uno de los lugares más remotos de la Tierra, deshabitado, intacto, a miles de kilómetros de la civilización. Es la encarnación física de lo que hemos construido en software: un entorno duro, hermoso y completamente aislado donde nada entra y nada sale.
MIT — Ver LICENSE para más detalles.
Construido con 🧨 Firecracker y 🦀 Rust