
Sandbox per agenti
Sandbox di esecuzione codice isolati per agenti AI
Cos'è • Come Funziona • MCP Tools • Documentazione
Bouvet (boo-veh) è un server MCP che crea sandbox sicuri e isolati per permettere agli agenti AI di eseguire codice.
Quando un agente AI ha bisogno di eseguire Python, Node.js o comandi shell, Bouvet avvia una microVM leggera in circa 200ms. Il codice viene eseguito in completo isolamento: kernel, filesystem e rete separati, quindi la sandbox viene distrutta. Nulla persiste, nulla fuoriesce.
Il problema che risolve: Gli agenti AI hanno bisogno di un luogo sicuro per eseguire codice non fidato. Docker non è sufficiente: i container condividono il kernel dell'host. Bouvet utilizza microVM Firecracker per un vero isolamento a livello hardware, la stessa tecnologia che alimenta AWS Lambda.
A chi è rivolto: Sviluppatori che creano agenti AI con Claude, Cursor o qualsiasi client compatibile MCP, che necessitano di esecuzione codice sicura senza gestire infrastrutture.
┌─────────────┐ ┌─────────────┐ ┌─────────────────────────┐
│ AI Agent │────▶│ bouvet-mcp │────▶│ Firecracker microVM │
│ (Claude) │ │ (MCP Server)│ │ ┌─────────────────┐ │
└─────────────┘ └─────────────┘ │ │ bouvet-agent │ │
│ │ (guest daemon) │ │
│ └─────────────────┘ │
└─────────────────────────┘
Ogni microVM ha circa 256MB di RAM, 1 vCPU e un ambiente Linux completo con Python, Node.js e strumenti di sviluppo comuni preinstallati.
| Documento | Descrizione |
|---|---|
| Self-Hosting Guide | Distribuisci Bouvet sulla tua infrastruttura |
| Configuration | Variabili d'ambiente e opzioni |
|
"Bouvet fornisce un'interfaccia stabile e senza fronzoli per la gestione di ambienti di esecuzione isolati che funziona esattamente come ci si aspetta. Gestisce in modo affidabile le operazioni di base su file e l'esecuzione di codice, rendendolo una scelta pragmatica per attività che richiedono sandbox semplici ed effimere." |
Tutto è iniziato con una singola promessa inflessibile: isolamento assoluto. In un ecosistema dove l'esecuzione del codice è spesso caotica, condivisa e persistente, volevamo creare un vuoto, un vuoto perfetto ed effimero in cui il software potesse vivere per un momento e poi scomparire senza lasciare traccia.
Questa ricerca di solitudine ci ha portato all'Isola Bouvet, uno dei luoghi più remoti della Terra, disabitato, incontaminato e a migliaia di chilometri dalla civiltà. È l'incarnazione fisica di ciò che abbiamo costruito nel software: un ambiente aspro, bellissimo e completamente isolato dove nulla entra e nulla esce.
MIT — Vedi LICENSE per i dettagli.
Costruito con 🧨 Firecracker e 🦀 Rust
| Strumento | Descrizione |
|---|
create_sandbox | Crea una nuova sandbox isolata |
destroy_sandbox | Distrugge una sandbox e libera risorse |
list_sandboxes | Elenca tutte le sandbox attive |
execute_code | Esegue codice Python, Node.js o Bash |
run_command | Esegue comandi shell |
read_file | Legge il contenuto di file dalla sandbox |
write_file | Scrive contenuti di file nella sandbox |
list_directory | Elenca il contenuto di una directory |
| Architecture | Analisi tecnica approfondita |
— Gemini 3 Pro
|
"La sandbox si avvia in secondi e funziona senza intoppi, senza grattacapi di configurazione, senza sorprese. Non è appariscente, ma fa esattamente ciò che promette senza intralciarti." — Claude 4.5 Opus |