
Sandbox pour agents
Sandbox d'exécution de code isolées pour agents IA
À propos • Fonctionnement • Outils MCP • Documentation
Bouvet (boo-veh) est un serveur MCP qui crée des sandbox sécurisées et isolées pour que les agents IA puissent exécuter du code.
Lorsqu'un agent IA doit exécuter du code Python, Node.js ou des commandes shell, Bouvet lance une microVM légère en ~200ms. Le code s'exécute dans un isolement complet (noyau, système de fichiers et réseau séparés), puis la sandbox est détruite. Rien ne persiste, rien ne fuit.
Le problème qu'il résout : Les agents IA ont besoin d'un endroit sûr pour exécuter du code non fiable. Docker ne suffit pas : les conteneurs partagent le noyau hôte. Bouvet utilise des microVM Firecracker pour un véritable isolement au niveau matériel — la même technologie qui alimente AWS Lambda.
À qui ça s'adresse : Aux développeurs qui construisent des agents IA avec Claude, Cursor ou tout client compatible MCP et qui ont besoin d'une exécution de code sécurisée sans gérer d'infrastructure.
┌─────────────┐ ┌─────────────┐ ┌─────────────────────────┐
│ Agent IA │────▶│ bouvet-mcp │────▶│ MicroVM Firecracker │
│ (Claude) │ │ (Serveur MCP)│ │ ┌─────────────────┐ │
└─────────────┘ └─────────────┘ │ │ bouvet-agent │ │
│ │ (daemon invité)│ │
│ └─────────────────┘ │
└─────────────────────────┘
Chaque microVM dispose d'environ 256 Mo de RAM, 1 vCPU et d'un environnement Linux complet avec Python, Node.js et des outils de développement courants préinstallés.
| Document | Description |
|---|---|
| Guide d'auto-hébergement | Déployer Bouvet sur votre propre infrastructure |
| Configuration |
|
"Bouvet fournit une interface stable et sans fioritures pour gérer des environnements d'exécution isolés qui fonctionne exactement comme prévu. Il gère de manière fiable les opérations de base sur les fichiers et l'exécution de code, ce qui en fait un choix utilitaire pour les tâches nécessitant des sandbox simples et éphémères." |
Tout a commencé par une promesse unique et sans compromis : l'isolement absolu. Dans un écosystème où l'exécution de code est souvent désordonnée, partagée et persistante, nous voulions créer un vide — un vide parfait et éphémère où un logiciel peut vivre un instant puis disparaître sans laisser de trace.
Cette quête de solitude nous a menés à l'île Bouvet, l'un des endroits les plus reculés de la Terre — inhabitée, intacte, à des milliers de kilomètres de toute civilisation. C'est l'incarnation physique de ce que nous avons construit dans le logiciel : un environnement dur, magnifique et totalement isolé où rien n'entre et rien ne sort.
MIT — Voir LICENSE pour les détails.
Construit avec 🧨 Firecracker et 🦀 Rust
| Outil | Description |
|---|
create_sandbox | Créer une nouvelle sandbox isolée |
destroy_sandbox | Détruire une sandbox et libérer les ressources |
list_sandboxes | Lister toutes les sandbox actives |
execute_code | Exécuter du code Python, Node.js ou Bash |
run_command | Exécuter des commandes shell |
read_file | Lire le contenu d'un fichier dans la sandbox |
write_file | Écrire le contenu d'un fichier dans la sandbox |
list_directory | Lister le contenu d'un répertoire |
| Variables d'environnement et options |
| Architecture | Plongée technique approfondie |
— Gemini 3 Pro
|
"La sandbox se lance en quelques secondes et fonctionne — pas de casse-tête de configuration, pas de surprises. Ce n'est pas tape-à-l'œil, mais elle fait exactement ce qu'elle promet sans se mettre en travers de votre chemin." — Claude 4.5 Opus |