Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sandbox-agent — Esegui Agenti di programmazione in sandbox. Controllali tramite HTTP. Supporta Claude Code, Codex, OpenCode e Amp. | Kitploit
Strumenti/GitHubGitHub/rivet-dev/sandbox-agent
Sicurezza dei ContenitoriScripting e AutomazioneVirtualizzazione per la SicurezzaDevSecOpsUtilità e FrameworkSicurezza delle API
GitHubrivet-dev/sandbox-agent

sandbox-agent

Esegui Agenti di programmazione in sandbox. Controllali tramite HTTP. Supporta Claude Code, Codex, OpenCode e Amp.

Vedi Repository
1.5k121243 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

SDK Sandbox Agent

Esegui agenti di codifica in sandbox. Controllali tramite HTTP.

Un server che gira all'interno della tua sandbox. La tua app si connette da remoto per controllare Claude Code, Codex, OpenCode, Cursor, Amp o Pi: trasmette eventi, gestisce permessi, amministra le sessioni.

Documentazione — Riferimento API — Discord

Sperimentale: Gigacode — usa la TUI di OpenCode con qualsiasi agente di codifica.

Perché Sandbox Agent?

Eseguire agenti di codifica da remoto è difficile. Gli SDK esistenti presuppongono l'esecuzione locale, SSH rompe la gestione del TTY e lo streaming, e ogni agente ha una API diversa. Costruire da zero significa reimplementare tutto per ogni agente di codifica.

Sandbox Agent risolve tre problemi:

  1. Gli agenti di codifica hanno bisogno di sandbox — Non puoi lasciare che l'AI esegua codice arbitrario sui tuoi server di produzione. Gli agenti di codifica hanno bisogno di ambienti isolati, ma gli SDK esistenti presuppongono l'esecuzione locale. Sandbox Agent è un server che gira all'interno della sandbox ed espone HTTP/SSE.

  2. Ogni agente di codifica è diverso — Claude Code, Codex, OpenCode, Cursor, Amp e Pi hanno API proprietarie, formati di eventi e comportamenti diversi. Cambiare agente significa riscrivere la tua integrazione. Sandbox Agent fornisce una API HTTP unica: scrivi il codice una volta, cambia agente con una modifica di configurazione.

  3. Le sessioni sono effimere — I trascritti degli agenti vivono nella sandbox. Quando il processo termina, perdi tutto. Sandbox Agent trasmette eventi in uno schema universale verso il tuo storage. Persisti su Postgres, ClickHouse o Rivet. Riproduci in seguito, esegui audit di tutto.

Caratteristiche

  • API agente universale: Interfaccia singola per controllare Claude Code, Codex, OpenCode, Cursor, Amp e Pi con copertura completa delle funzionalità
  • Schema sessione universale: Schema standardizzato che normalizza tutti i formati di eventi degli agenti per storage e riproduzione
  • Gira in qualsiasi sandbox: Binario Rust statico leggero. Un singolo comando curl per installarlo in E2B, Daytona, Modal, Cloudflare Containers, Agent Computer o Docker
  • Modalità server o SDK: Esegui come server HTTP o incorporalo con l'SDK TypeScript
  • Specifica OpenAPI: Ben documentata e facile da integrare da qualsiasi linguaggio
  • Supporto SDK e UI OpenCode (Sperimentale): Connetti la CLI, SDK o UI web di OpenCode per controllare gli agenti attraverso gli strumenti familiari di OpenCode

Architettura

Diagramma dell'architettura dell'agente

Sandbox Agent agisce come un adattatore universale tra la tua applicazione client e vari agenti di codifica. Ogni agente ha il proprio adattatore che gestisce la traduzione tra l'API universale e l'interfaccia specifica dell'agente.

  • Modalità incorporata: Esegue gli agenti localmente come subprocessi
  • Modalità server: Esegue come server HTTP da qualsiasi provider di sandbox

Documentazione sull'architettura

Componenti

ComponenteDescrizione
ServerDemone Rust (sandbox-agent server) che espone l'API HTTP + SSE
SDKClient TypeScript con modalità incorporata e server
InspectorUI integrata per ispezionare sessioni ed eventi
CLIsandbox-agent (stesso binario, più wrapper npm) che replica gli endpoint HTTP

Inizia

Scegli il metodo di installazione più adatto al tuo caso d'uso.

Skill

Installa skill con:

npx skills add rivet-dev/skills -s sandbox-agent
bunx skills add rivet-dev/skills -s sandbox-agent

SDK TypeScript

Importa l'SDK direttamente nella tua applicazione Node o browser. Piena sicurezza dei tipi e supporto allo streaming.

Installazione

npm install [email protected]
bun add [email protected]
# Opzionale: consenti a Bun di eseguire script postinstall per binari nativi (richiesto per SandboxAgent.start()).
bun pm trust @sandbox-agent/cli-linux-x64 @sandbox-agent/cli-linux-arm64 @sandbox-agent/cli-darwin-arm64 @sandbox-agent/cli-darwin-x64 @sandbox-agent/cli-win32-x64

Configurazione

Locale (modalità incorporata):

import { SandboxAgent } from "sandbox-agent";

const client = await SandboxAgent.start();

Remota (modalità server):

import { SandboxAgent } from "sandbox-agent";

const client = await SandboxAgent.connect({
  baseUrl: "http://127.0.0.1:2468",
  token: process.env.SANDBOX_TOKEN,
});

Panoramica API

const agents = await client.listAgents();

await client.createSession("demo", {
  agent: "codex",
  agentMode: "default",
});

await client.postMessage("demo", { message: "Ciao dall'SDK." });

for await (const event of client.streamEvents("demo", { offset: 0 })) {
  console.log(event.type, event.data);
}

Documentazione SDK — Gestione delle sessioni

Server HTTP

Esegui come server HTTP e connettiti da qualsiasi linguaggio. Distribuisci in E2B, Daytona, Vercel o nella tua infrastruttura.

# Installalo
curl -fsSL https://releases.rivet.dev/sandbox-agent/0.4.x/install.sh | sh
# Eseguilo
sandbox-agent server --token "$SANDBOX_TOKEN" --host 127.0.0.1 --port 2468

Opzionale: preinstalla i binari degli agenti (non richiesto; verranno installati lazy al primo utilizzo se salti questo passaggio):

sandbox-agent install-agent --all

Per disabilitare l'autenticazione in locale:

sandbox-agent server --no-token --host 127.0.0.1 --port 2468

Guida rapida — Guide alla distribuzione

CLI

Installa il wrapper CLI (opzionale ma comodo):

npm install -g @sandbox-agent/[email protected]
# Consenti a Bun di eseguire script postinstall per binari nativi.
bun add -g @sandbox-agent/[email protected]
bun pm -g trust @sandbox-agent/cli-linux-x64 @sandbox-agent/cli-linux-arm64 @sandbox-agent/cli-darwin-arm64 @sandbox-agent/cli-darwin-x64 @sandbox-agent/cli-win32-x64

Crea una sessione e invia un messaggio:

sandbox-agent api sessions create my-session --agent codex --endpoint http://127.0.0.1:2468 --token "$SANDBOX_TOKEN"
sandbox-agent api sessions send-message my-session --message "Hello" --endpoint http://127.0.0.1:2468 --token "$SANDBOX_TOKEN"
sandbox-agent api sessions send-message-stream my-session --message "Hello" --endpoint http://127.0.0.1:2468 --token "$SANDBOX_TOKEN"

Puoi anche usare npx come:

npx @sandbox-agent/[email protected] --help
bunx @sandbox-agent/[email protected] --help

Documentazione CLI

Inspector

Esegui il debug di sessioni ed eventi con l'UI Inspector integrata (es. http://localhost:2468/ui/).

Sandbox Agent Inspector

Documentazione Inspector

Specifica OpenAPI

Scarica lo strumento