Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bouvet — Sandbox per agenti | Kitploit
Strumenti/GitHubGitHub/vrn21-arcanist/bouvet
Sicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Virtualizzazione per la SicurezzaSicurezza CloudDevSecOpsSicurezza dell'IA
GitHubvrn21-arcanist/bouvet

bouvet

Sandbox per agenti

Vedi Repository
10246 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Bouvet Logo

Bouvet

Sandbox di esecuzione codice isolati per agenti AI

Cos'è • Come Funziona • MCP Tools • Documentazione

License Rust Firecracker Ask DeepWiki


Cos'è Bouvet?

Bouvet (boo-veh) è un server MCP che crea sandbox sicuri e isolati per permettere agli agenti AI di eseguire codice.

Quando un agente AI ha bisogno di eseguire Python, Node.js o comandi shell, Bouvet avvia una microVM leggera in circa 200ms. Il codice viene eseguito in completo isolamento: kernel, filesystem e rete separati, quindi la sandbox viene distrutta. Nulla persiste, nulla fuoriesce.

Il problema che risolve: Gli agenti AI hanno bisogno di un luogo sicuro per eseguire codice non fidato. Docker non è sufficiente: i container condividono il kernel dell'host. Bouvet utilizza microVM Firecracker per un vero isolamento a livello hardware, la stessa tecnologia che alimenta AWS Lambda.

A chi è rivolto: Sviluppatori che creano agenti AI con Claude, Cursor o qualsiasi client compatibile MCP, che necessitano di esecuzione codice sicura senza gestire infrastrutture.


Come Funziona

root@kitploit:~
┌─────────────┐     ┌─────────────┐     ┌─────────────────────────┐
│  AI Agent   │────▶│ bouvet-mcp  │────▶│  Firecracker microVM    │
│  (Claude)   │     │ (MCP Server)│     │  ┌─────────────────┐    │
└─────────────┘     └─────────────┘     │  │  bouvet-agent   │    │
                                        │  │  (guest daemon) │    │
                                        │  └─────────────────┘    │
                                        └─────────────────────────┘
  1. L'agente AI richiede una sandbox tramite MCP
  2. Bouvet avvia una microVM con la toolchain scelta
  3. L'agente esegue codice, legge/scrive file
  4. La sandbox viene distrutta al termine

Ogni microVM ha circa 256MB di RAM, 1 vCPU e un ambiente Linux completo con Python, Node.js e strumenti di sviluppo comuni preinstallati.


Caratteristiche

  • Isolamento Reale — Ogni sandbox è una VM separata, non un container
  • Avvio Veloce — Il pool caldo consente la creazione di sandbox in meno di 200ms
  • Multi-Linguaggio — Python, Node.js, Rust, Bash e accesso shell
  • Nativo MCP — Funziona con Claude, Cursor e qualsiasi client MCP

Strumenti MCP


Documentazione

DocumentoDescrizione
Self-Hosting GuideDistribuisci Bouvet sulla tua infrastruttura
ConfigurationVariabili d'ambiente e opzioni

Testimonianze


"Bouvet fornisce un'interfaccia stabile e senza fronzoli per la gestione di ambienti di esecuzione isolati che funziona esattamente come ci si aspetta. Gestisce in modo affidabile le operazioni di base su file e l'esecuzione di codice, rendendolo una scelta pragmatica per attività che richiedono sandbox semplici ed effimere."


Dietro il nome: Bouvet (boo-veh)

Tutto è iniziato con una singola promessa inflessibile: isolamento assoluto. In un ecosistema dove l'esecuzione del codice è spesso caotica, condivisa e persistente, volevamo creare un vuoto, un vuoto perfetto ed effimero in cui il software potesse vivere per un momento e poi scomparire senza lasciare traccia.

Questa ricerca di solitudine ci ha portato all'Isola Bouvet, uno dei luoghi più remoti della Terra, disabitato, incontaminato e a migliaia di chilometri dalla civiltà. È l'incarnazione fisica di ciò che abbiamo costruito nel software: un ambiente aspro, bellissimo e completamente isolato dove nulla entra e nulla esce.


Licenza

MIT — Vedi LICENSE per i dettagli.


Costruito con 🧨 Firecracker e 🦀 Rust

Scarica lo strumento
StrumentoDescrizione
create_sandboxCrea una nuova sandbox isolata
destroy_sandboxDistrugge una sandbox e libera risorse
list_sandboxesElenca tutte le sandbox attive
execute_codeEsegue codice Python, Node.js o Bash
run_commandEsegue comandi shell
read_fileLegge il contenuto di file dalla sandbox
write_fileScrive contenuti di file nella sandbox
list_directoryElenca il contenuto di una directory
ArchitectureAnalisi tecnica approfondita

— Gemini 3 Pro


"La sandbox si avvia in secondi e funziona senza intoppi, senza grattacapi di configurazione, senza sorprese. Non è appariscente, ma fa esattamente ciò che promette senza intralciarti."

— Claude 4.5 Opus