Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sandbox-agent — Exécutez des agents de codage dans des sandbox. Contrôlez-les via HTTP. Prend en charge Claude Code, Codex, OpenCode et Amp. | Kitploit
Outils/GitHubGitHub/rivet-dev/sandbox-agent
Sécurité des ConteneursScripting et AutomatisationVirtualisation de SécuritéDevSecOpsUtilitaires et FrameworksSécurité des API
GitHubrivet-dev/sandbox-agent

sandbox-agent

Exécutez des agents de codage dans des sandbox. Contrôlez-les via HTTP. Prend en charge Claude Code, Codex, OpenCode et Amp.

Voir le dépôt
1.5k121il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Sandbox Agent SDK

Exécutez des agents de codage dans des sandbox. Contrôlez-les via HTTP.

Un serveur qui s'exécute dans votre sandbox. Votre application se connecte à distance pour contrôler Claude Code, Codex, OpenCode, Cursor, Amp ou Pi — diffusion des événements en continu, gestion des permissions, gestion des sessions.

Documentation — Référence API — Discord

Expérimental : Gigacode — utilisez l'interface TUI d'OpenCode avec n'importe quel agent de codage.

Pourquoi Sandbox Agent ?

Exécuter des agents de codage à distance est difficile. Les SDK existants supposent une exécution locale, SSH casse la gestion TTY et le streaming, et chaque agent a une API différente. Construire à partir de zéro signifie réimplémenter tout pour chaque agent de codage.

Sandbox Agent résout trois problèmes :

  1. Les agents de codage ont besoin de sandbox — Vous ne pouvez pas laisser l'IA exécuter du code arbitraire sur vos serveurs de production. Les agents de codage ont besoin d'environnements isolés, mais les SDK existants supposent une exécution locale. Sandbox Agent est un serveur qui s'exécute à l'intérieur de la sandbox et expose HTTP/SSE.

  2. Chaque agent de codage est différent — Claude Code, Codex, OpenCode, Cursor, Amp et Pi ont chacun des API, des formats d'événements et des comportements propriétaires. Changer d'agent signifie réécrire votre intégration. Sandbox Agent fournit une API HTTP unique — écrivez votre code une fois, changez d'agent avec une modification de configuration.

  3. Les sessions sont éphémères — Les transcriptions des agents vivent dans la sandbox. Lorsque le processus se termine, vous perdez tout. Sandbox Agent diffuse les événements dans un schéma universel vers votre stockage. Persistez vers Postgres, ClickHouse ou Rivet. Rejouez plus tard, auditez tout.

Fonctionnalités

  • API universelle pour les agents : Interface unique pour contrôler Claude Code, Codex, OpenCode, Cursor, Amp et Pi avec une couverture complète des fonctionnalités
  • Schéma universel de session : Schéma standardisé qui normalise tous les formats d'événements des agents pour le stockage et la relecture
  • S'exécute dans n'importe quelle sandbox : Binaire Rust statique léger. Une seule commande curl pour installer dans E2B, Daytona, Modal, Cloudflare Containers, Agent Computer ou Docker
  • Mode serveur ou SDK : Fonctionne en tant que serveur HTTP ou s'intègre avec le SDK TypeScript
  • Spécification OpenAPI : Bien documentée et facile à intégrer depuis n'importe quel langage
  • Support SDK et UI OpenCode (Expérimental) : Connectez l'interface CLI, le SDK ou l'interface web d'OpenCode pour contrôler des agents via les outils OpenCode familiers

Architecture

Diagramme d'architecture de l'agent

Le Sandbox Agent agit comme un adaptateur universel entre votre application cliente et divers agents de codage. Chaque agent possède son propre adaptateur qui gère la traduction entre l'API universelle et l'interface spécifique à l'agent.

  • Mode intégré : Exécute les agents localement en tant que sous-processus
  • Mode serveur : Fonctionne en tant que serveur HTTP depuis n'importe quel fournisseur de sandbox

Documentation sur l'architecture

Composants

Pour commencer

Choisissez la méthode d'installation qui correspond le mieux à votre cas d'utilisation.

Skill

Installez skill avec :

root@kitploit:~
npx skills add rivet-dev/skills -s sandbox-agent
root@kitploit:~
bunx skills add rivet-dev/skills -s sandbox-agent

SDK TypeScript

Importez le SDK directement dans votre application Node ou navigateur. Sécurité de type complète et support du streaming.

Installation

root@kitploit:~
npm install [email protected]
root@kitploit:~
bun add [email protected]
# Optional: allow Bun to run postinstall scripts for native binaries (required for SandboxAgent.start()).
bun pm trust @sandbox-agent/cli-linux-x64 @sandbox-agent/cli-linux-arm64 @sandbox-agent/cli-darwin-arm64 @sandbox-agent/cli-darwin-x64 @sandbox-agent/cli-win32-x64

Configuration

Local (mode intégré) :

root@kitploit:~
import { SandboxAgent } from "sandbox-agent";

const client = await SandboxAgent.start();

Distant (mode serveur) :

root@kitploit:~
import { SandboxAgent } from "sandbox-agent";

const client = await SandboxAgent.connect({
  baseUrl: "http://127.0.0.1:2468",
  token: process.env.SANDBOX_TOKEN,
});

Aperçu de l'API

root@kitploit:~
const agents = await client.listAgents();

await client.createSession("demo", {
  agent: "codex",
  agentMode: "default",
});

await client.postMessage("demo", { message: "Hello from the SDK." });

for await (const event of client.streamEvents("demo", { offset: 0 })) {
  console.log(event.type, event.data);
}

Documentation du SDK — Gestion des sessions

Serveur HTTP

Exécutez en tant que serveur HTTP et connectez-vous depuis n'importe quel langage. Déployez sur E2B, Daytona, Vercel ou votre propre infrastructure.

root@kitploit:~
# Install it
curl -fsSL https://releases.rivet.dev/sandbox-agent/0.4.x/install.sh | sh
# Run it
sandbox-agent server --token "$SANDBOX_TOKEN" --host 127.0.0.1 --port 2468

Optionnel : préinstallez les binaires des agents (aucun serveur requis ; ils seront installés paresseusement lors de la première utilisation si vous sautez cette étape) :

root@kitploit:~
sandbox-agent install-agent --all

Pour désactiver l'authentification en local :

root@kitploit:~
sandbox-agent server --no-token --host 127.0.0.1 --port 2468

Démarrage rapide — Guides de déploiement

CLI

Installez le wrapper CLI (optionnel mais pratique) :

root@kitploit:~
npm install -g @sandbox-agent/[email protected]
root@kitploit:~
# Allow Bun to run postinstall scripts for native binaries.
bun add -g @sandbox-agent/[email protected]
bun pm -g trust @sandbox-agent/cli-linux-x64 @sandbox-agent/cli-linux-arm64 @sandbox-agent/cli-darwin-arm64 @sandbox-agent/cli-darwin-x64 @sandbox-agent/cli-win32-x64

Créez une session et envoyez un message :

root@kitploit:~
sandbox-agent api sessions create my-session --agent codex --endpoint http://127.0.0.1:2468 --token "$SANDBOX_TOKEN"
sandbox-agent api sessions send-message my-session --message "Hello" --endpoint http://127.0.0.1:2468 --token "$SANDBOX_TOKEN"
sandbox-agent api sessions send-message-stream my-session --message "Hello" --endpoint http://127.0.0.1:2468 --token "$SANDBOX_TOKEN"

Vous pouvez aussi utiliser npx comme suit :

root@kitploit:~
npx @sandbox-agent/[email protected] --help
root@kitploit:~
bunx @sandbox-agent/[email protected] --help

Documentation CLI

Inspecteur

Déboguez les sessions et événements avec l'interface Inspecteur intégrée (par exemple, http://localhost:2468/ui/).

Sandbox Agent Inspector

Documentation de l'Inspecteur

Spécification OpenAPI

Explorer l'API — Voir la spécification

Astuce : Extraire les identifiants

Souvent, vous devez utiliser vos jetons API personnels pour tester les agents sur les sandbox :

root@kitploit:~
sandbox-agent credentials extract-env --export

This prints environment variables for your OpenAI/Anthropic/etc API keys to test with Sandbox Agent SDK.

FAQ

Est-ce que cela remplace le Vercel AI SDK ?

Non, ils sont complémentaires. AI SDK est conçu pour construire des interfaces de chat et appeler des LLM. Ce SDK est destiné à contrôler des agents de codage autonomes qui écrivent du code et exécutent des commandes. Utilisez AI SDK pour votre interface utilisateur, utilisez celui-ci lorsque vous avez besoin qu'un agent code réellement.

Quels agents de codage sont pris en charge ?

Claude Code, Codex, OpenCode, Cursor, Amp et Pi. Le SDK normalise leurs API afin que vous puissiez basculer entre eux sans modifier votre code.

Comment les données de session sont-elles persistées ?

Ce SDK ne gère pas la persistance des données de session. Les événements sont diffusés dans un schéma JSON universel que vous pouvez persister n'importe où. Consultez Gestion des sessions pour des modèles utilisant Postgres ou Rivet Actors.

Puis-je exécuter cela localement ou cela nécessite-t-il un fournisseur de sandbox ?

Les deux. Exécutez localement pour le développement, déployez sur E2B, Daytona ou Vercel Sandboxes pour la production.

Est-ce que cela prend en charge [plateforme] ?

Le serveur est un binaire Rust unique qui s'exécute partout avec une simple commande curl. Si votre plateforme peut exécuter des binaires Linux (Docker, VM, etc.), cela fonctionne. Consultez les guides de déploiement pour E2B, Daytona et Vercel Sandboxes.

Puis-je utiliser cela avec mes clés API personnelles ?

Oui. Utilisez sandbox-agent credentials extract-env pour extraire les clés API de vos configurations d'agents locales (Claude Code, Codex, OpenCode, Amp, Pi) et transmettez-les à l'environnement sandbox.

Pourquoi Rust et pas [langage] ?

Rust nous offre un seul binaire statique, un démarrage rapide et une utilisation mémoire prévisible. Cela facilite l'exécution dans des sandbox ou en CI sans avoir à expédier un runtime volumineux comme Node.js.

Pourquoi ne puis-je pas simplement exécuter les agents de codage localement ?

Vous le pouvez pour le développement. Mais en production, vous avez besoin d'isolation. Les agents de codage exécutent du code arbitraire — cela ne peut pas se produire sur vos serveurs. Les sandbox fournissent l'isolation ; ce SDK fournit l'API HTTP pour contrôler les agents de codage à distance.

En quoi cela diffère-t-il du SDK officiel de l'agent ?

Les SDK officiels supposent une exécution locale. Ils créent des processus et attendent des terminaux interactifs. Ce SDK exécute un serveur dans une sandbox auquel vous vous connectez via HTTP — conçu dès le départ pour le contrôle à distance.

Pourquoi ne pas simplement utiliser SSH dans la sandbox ?

Les agents de codage attendent des terminaux interactifs avec une gestion TTY appropriée. SSH avec des commandes via pipe casse les confirmations d'outils, le streaming de sortie et les flux avec humain dans la boucle. Le SDK gère tout cela via une API HTTP propre.

Hors du périmètre

  • Stockage des sessions sur disque : Les sessions sont déjà stockées sur disque par les agents de codage respectifs. Il est supposé que le consommateur diffuse les données de cette machine vers un stockage externe, comme Postgres, ClickHouse ou Rivet.
  • Wrappers LLM directs : Utilisez le Vercel AI SDK si vous souhaitez implémenter votre propre agent à partir de zéro.
  • Gestion des dépôts Git : Utilisez simplement les commandes git ou les fonctionnalités fournies par votre fournisseur de sandbox préféré.
  • API du fournisseur de sandbox : Les fournisseurs de sandbox ont de nombreuses différences subtiles dans leur API, il n'est pas pertinent pour nous d'essayer de fournir une couche personnalisée. Nous choisissons plutôt de fournir des guides qui vous permettent d'intégrer ce dépôt avec les fournisseurs de sandbox.

Feuille de route

  • SDK Python
  • Configuration automatique MCP, skill et hook
  • Listes de tâches
Télécharger l’outil
ComposantDescription
ServeurDémon Rust (sandbox-agent server) exposant l'API HTTP + SSE
SDKClient TypeScript avec modes intégré et serveur
InspecteurInterface utilisateur intégrée pour inspecter les sessions et les événements
CLIsandbox-agent (même binaire, plus wrapper npm) reflète les points de terminaison HTTP