Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bouvet — Sandbox para Agentes | Kitploit
Herramientas/GitHubGitHub/vrn21-arcanist/bouvet
Seguridad de ContenedoresAnálisis Dinámico (Sandboxing)Virtualización de SeguridadSeguridad en la NubeDevSecOpsSeguridad de IA
GitHubvrn21-arcanist/bouvet

bouvet

Sandbox para Agentes

Ver Repositorio
102418hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Logotipo de Bouvet

Bouvet

Sandboxes de ejecución de código aislados para agentes de IA

Acerca de • Cómo funciona • Herramientas MCP • Documentación

Licencia Rust Firecracker Preguntar a DeepWiki


¿Qué es Bouvet?

Bouvet (boo-veh) es un servidor MCP que crea sandboxes seguros y aislados para que los agentes de IA ejecuten código.

Cuando un agente de IA necesita ejecutar Python, Node.js o comandos de shell, Bouvet inicia una microVM ligera en ~200ms. El código se ejecuta en completo aislamiento: kernel, sistema de archivos y red separados; luego el sandbox se destruye. Nada persiste, nada se filtra.

El problema que resuelve: Los agentes de IA necesitan un lugar seguro para ejecutar código no confiable. Docker no es suficiente: los contenedores comparten el núcleo del host. Bouvet utiliza Firecracker microVMs para un verdadero aislamiento a nivel de hardware, la misma tecnología que impulsa AWS Lambda.

Para quién es: Desarrolladores que construyen agentes de IA con Claude, Cursor o cualquier cliente compatible con MCP que necesiten ejecución segura de código sin gestionar infraestructura.


Cómo funciona

┌─────────────┐     ┌─────────────┐     ┌─────────────────────────┐
│  AI Agent   │────▶│ bouvet-mcp  │────▶│  Firecracker microVM    │
│  (Claude)   │     │ (MCP Server)│     │  ┌─────────────────┐    │
└─────────────┘     └─────────────┘     │  │  bouvet-agent   │    │
                                        │  │  (guest daemon) │    │
                                        │  └─────────────────┘    │
                                        └─────────────────────────┘
  1. El agente de IA solicita un sandbox a través de MCP
  2. Bouvet inicia una microVM con la cadena de herramientas que elijas
  3. El agente ejecuta código, lee/escribe archivos
  4. El sandbox se destruye al finalizar

Cada microVM tiene ~256MB de RAM, 1 vCPU y un entorno Linux completo con Python, Node.js y herramientas de desarrollo comunes preinstaladas.


Características

  • Aislamiento real — Cada sandbox es una VM separada, no un contenedor
  • Inicio rápido — El grupo de precalentamiento permite la creación de sandboxes en menos de 200ms
  • Multilenguaje — Python, Node.js, Rust, Bash y acceso al shell
  • Nativo MCP — Funciona con Claude, Cursor y cualquier cliente MCP

Herramientas MCP

ToolDescripción
create_sandboxCrear un nuevo sandbox aislado
destroy_sandboxDestruir un sandbox y liberar recursos
list_sandboxesListar todos los sandboxes activos
execute_codeEjecutar código Python, Node.js o Bash
run_commandEjecutar comandos de shell
read_fileLeer contenido de archivo del sandbox
write_fileEscribir contenido de archivo en el sandbox
list_directoryListar contenido del directorio

Documentación

DocumentoDescripción
Guía de autoalojamientoDesplegar Bouvet en tu propia infraestructura
ConfiguraciónVariables de entorno y opciones
ArquitecturaInmersión técnica profunda

Testimonios


"Bouvet proporciona una interfaz estable y sin complicaciones para gestionar entornos de ejecución aislados que funciona exactamente como cabría esperar. Maneja operaciones básicas de archivos y ejecución de código de forma fiable, convirtiéndolo en una opción utilitaria para tareas que requieren sandboxes simples y efímeros."

— Gemini 3 Pro


"El sandbox se inicia en segundos y simplemente funciona, sin dolores de cabeza de configuración ni sorpresas. No es llamativo, pero hace exactamente lo que promete sin interponerse en tu camino."

— Claude 4.5 Opus


Detrás del nombre: Bouvet (boo-veh)

Todo comenzó con una única promesa sin concesiones: el aislamiento absoluto. En un ecosistema donde la ejecución de código es a menudo desordenada, compartida y persistente, queríamos crear un vacío, un vacío efímero perfecto donde el software pudiera vivir un momento y luego desaparecer sin dejar rastro.

Esta búsqueda de soledad nos llevó a la Isla Bouvet, uno de los lugares más remotos de la Tierra, deshabitado, intacto, a miles de kilómetros de la civilización. Es la encarnación física de lo que hemos construido en software: un entorno duro, hermoso y completamente aislado donde nada entra y nada sale.


Licencia

MIT — Ver LICENSE para más detalles.


Construido con 🧨 Firecracker y 🦀 Rust

Descargar herramienta