Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bouvet — エージェント用サンドボックス | Kitploit
ツール/GitHubGitHub/vrn21-arcanist/bouvet
コンテナセキュリティ動的分析 (サンドボックス)セキュリティ仮想化クラウドセキュリティDevSecOpsAIセキュリティ
GitHubvrn21-arcanist/bouvet

bouvet

エージェント用サンドボックス

リポジトリを見る
1024187ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Bouvet ロゴ

Bouvet

AIエージェントのための隔離されたコード実行サンドボックス

概要 • 仕組み • MCPツール • ドキュメント

License Rust Firecracker Ask DeepWiki


Bouvetとは?

Bouvet(ブー・ヴェ)は、AIエージェントがコードを実行するための安全で隔離されたサンドボックスを作成するMCPサーバーです。

AIエージェントがPython、Node.js、シェルコマンドを実行する必要があるとき、Bouvetは約200msで軽量なmicroVMを起動します。コードは完全に隔離された環境(独立したカーネル、ファイルシステム、ネットワーク)で実行され、その後サンドボックスは破棄されます。何も残らず、漏洩もしません。

解決する問題: AIエージェントには、信頼できないコードを安全に実行する場所が必要です。Dockerでは不十分です。コンテナはホストカーネルを共有します。BouvetはFirecracker microVMを使用し、AWS Lambdaを支えるのと同じ技術で真のハードウェアレベルの分離を実現します。

対象ユーザー: Claude、Cursor、またはMCP互換クライアントを使用してAIエージェントを構築し、インフラ管理なしで安全なコード実行を必要とする開発者。


仕組み

┌─────────────┐     ┌─────────────┐     ┌─────────────────────────┐
│  AI Agent   │────▶│ bouvet-mcp  │────▶│  Firecracker microVM    │
│  (Claude)   │     │ (MCP Server)│     │  ┌─────────────────┐    │
└─────────────┘     └─────────────┘     │  │  bouvet-agent   │    │
                                        │  │  (guest daemon) │    │
                                        │  └─────────────────┘    │
                                        └─────────────────────────┘
  1. AIエージェントがMCP経由でサンドボックスを要求
  2. Bouvetが選択されたツールチェーンでmicroVMを起動
  3. エージェントがコードを実行、ファイルを読み書き
  4. 完了後サンドボックスを破棄

各microVMには約256MBのRAM、1 vCPU、フルLinux環境(Python、Node.js、一般的な開発ツールがプリインストール)が含まれます。


機能

  • 真の分離 — 各サンドボックスはコンテナではなく別個のVM
  • 高速起動 — ウォームプールにより200ms未満でサンドボックスを作成
  • マルチ言語 — Python、Node.js、Rust、Bash、シェルアクセス
  • MCPネイティブ — Claude、Cursor、あらゆるMCPクライアントで動作

MCPツール

ツール説明
create_sandbox新しい隔離サンドボックスを作成
destroy_sandboxサンドボックスを破棄しリソースを解放
list_sandboxesアクティブなサンドボックスを一覧表示
execute_codePython、Node.js、Bashコードを実行
run_commandシェルコマンドを実行
read_fileサンドボックスからファイル内容を読む
write_fileサンドボックスにファイル内容を書き込む
list_directoryディレクトリ内容を一覧表示

ドキュメント

ドキュメント説明
セルフホスティングガイド自前のインフラにBouvetを展開
設定環境変数とオプション
アーキテクチャ技術的な詳細

お客様の声


"Bouvetは、隔離された実行環境を管理するための安定した、余計なもののないインターフェースを提供し、期待通りの動作をします。基本的なファイル操作とコード実行を確実に処理し、シンプルで一時的なサンドボックスを必要とするタスクに実用的な選択肢です。"

— Gemini 3 Pro


"サンドボックスは数秒で起動し、そのまま動作します。設定の手間も驚きもありません。派手ではありませんが、約束したことを邪魔にならずに実現します。"

— Claude 4.5 Opus


名前の由来: Bouvet (ブー・ヴェ)

すべては、ただ一つの妥協のない約束から始まりました。絶対的な隔離。コード実行がしばしば混沌とし、共有され、永続化されるエコシステムの中で、私たちは空虚を作り出したかったのです。完璧で一時的な真空、ソフトウェアが一瞬だけ存在し、跡形もなく消え去る場所を。

この孤独の追求により、私たちはブーベ島にたどり着きました。地球上で最も隔絶された場所の一つであり、無人の、手付かずの、文明から数千マイル離れた島です。それは、私たちがソフトウェアで構築したものの物理的な具現化です。何も入ってこず、何も出て行かない、厳しく美しい完全に隔離された環境です。


ライセンス

MIT — 詳細はLICENSEを参照してください。


🧨 Firecracker と 🦀 Rust で構築

ツールをダウンロード