Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bouvet — Sandbox pour agents | Kitploit
Outils/GitHubGitHub/vrn21-arcanist/bouvet
Sécurité des ConteneursAnalyse Dynamique (Sandboxing)Virtualisation de SécuritéSécurité CloudDevSecOpsSécurité de l'IA
GitHubvrn21-arcanist/bouvet

bouvet

Sandbox pour agents

Voir le dépôt
1024il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Bouvet Logo

Bouvet

Sandbox d'exécution de code isolées pour agents IA

À propos • Fonctionnement • Outils MCP • Documentation

License Rust Firecracker Ask DeepWiki


Qu'est-ce que Bouvet ?

Bouvet (boo-veh) est un serveur MCP qui crée des sandbox sécurisées et isolées pour que les agents IA puissent exécuter du code.

Lorsqu'un agent IA doit exécuter du code Python, Node.js ou des commandes shell, Bouvet lance une microVM légère en ~200ms. Le code s'exécute dans un isolement complet (noyau, système de fichiers et réseau séparés), puis la sandbox est détruite. Rien ne persiste, rien ne fuit.

Le problème qu'il résout : Les agents IA ont besoin d'un endroit sûr pour exécuter du code non fiable. Docker ne suffit pas : les conteneurs partagent le noyau hôte. Bouvet utilise des microVM Firecracker pour un véritable isolement au niveau matériel — la même technologie qui alimente AWS Lambda.

À qui ça s'adresse : Aux développeurs qui construisent des agents IA avec Claude, Cursor ou tout client compatible MCP et qui ont besoin d'une exécution de code sécurisée sans gérer d'infrastructure.


Fonctionnement

root@kitploit:~
┌─────────────┐     ┌─────────────┐     ┌─────────────────────────┐
│  Agent IA   │────▶│ bouvet-mcp  │────▶│  MicroVM Firecracker    │
│  (Claude)   │     │ (Serveur MCP)│     │  ┌─────────────────┐    │
└─────────────┘     └─────────────┘     │  │  bouvet-agent   │    │
                                        │  │  (daemon invité)│    │
                                        │  └─────────────────┘    │
                                        └─────────────────────────┘
  1. L'agent IA demande une sandbox via MCP
  2. Bouvet démarre une microVM avec votre chaîne d'outils choisie
  3. L'agent exécute du code, lit/écrit des fichiers
  4. La sandbox est détruite une fois terminée

Chaque microVM dispose d'environ 256 Mo de RAM, 1 vCPU et d'un environnement Linux complet avec Python, Node.js et des outils de développement courants préinstallés.


Fonctionnalités

  • Isolement véritable — Chaque sandbox est une machine virtuelle distincte, pas un conteneur
  • Démarrage rapide — Un pool préchauffé permet la création de sandbox en moins de 200ms
  • Multi-langage — Accès à Python, Node.js, Rust, Bash et shell
  • MCP natif — Fonctionne avec Claude, Cursor et tout client MCP

Outils MCP


Documentation

DocumentDescription
Guide d'auto-hébergementDéployer Bouvet sur votre propre infrastructure
Configuration

Témoignages


"Bouvet fournit une interface stable et sans fioritures pour gérer des environnements d'exécution isolés qui fonctionne exactement comme prévu. Il gère de manière fiable les opérations de base sur les fichiers et l'exécution de code, ce qui en fait un choix utilitaire pour les tâches nécessitant des sandbox simples et éphémères."


Derrière le nom : Bouvet (boo-veh)

Tout a commencé par une promesse unique et sans compromis : l'isolement absolu. Dans un écosystème où l'exécution de code est souvent désordonnée, partagée et persistante, nous voulions créer un vide — un vide parfait et éphémère où un logiciel peut vivre un instant puis disparaître sans laisser de trace.

Cette quête de solitude nous a menés à l'île Bouvet, l'un des endroits les plus reculés de la Terre — inhabitée, intacte, à des milliers de kilomètres de toute civilisation. C'est l'incarnation physique de ce que nous avons construit dans le logiciel : un environnement dur, magnifique et totalement isolé où rien n'entre et rien ne sort.


Licence

MIT — Voir LICENSE pour les détails.


Construit avec 🧨 Firecracker et 🦀 Rust

Télécharger l’outil
OutilDescription
create_sandboxCréer une nouvelle sandbox isolée
destroy_sandboxDétruire une sandbox et libérer les ressources
list_sandboxesLister toutes les sandbox actives
execute_codeExécuter du code Python, Node.js ou Bash
run_commandExécuter des commandes shell
read_fileLire le contenu d'un fichier dans la sandbox
write_fileÉcrire le contenu d'un fichier dans la sandbox
list_directoryLister le contenu d'un répertoire
Variables d'environnement et options
ArchitecturePlongée technique approfondie

— Gemini 3 Pro


"La sandbox se lance en quelques secondes et fonctionne — pas de casse-tête de configuration, pas de surprises. Ce n'est pas tape-à-l'œil, mais elle fait exactement ce qu'elle promet sans se mettre en travers de votre chemin."

— Claude 4.5 Opus