
エージェント用サンドボックス
AIエージェントのための隔離されたコード実行サンドボックス
Bouvet(ブー・ヴェ)は、AIエージェントがコードを実行するための安全で隔離されたサンドボックスを作成するMCPサーバーです。
AIエージェントがPython、Node.js、シェルコマンドを実行する必要があるとき、Bouvetは約200msで軽量なmicroVMを起動します。コードは完全に隔離された環境(独立したカーネル、ファイルシステム、ネットワーク)で実行され、その後サンドボックスは破棄されます。何も残らず、漏洩もしません。
解決する問題: AIエージェントには、信頼できないコードを安全に実行する場所が必要です。Dockerでは不十分です。コンテナはホストカーネルを共有します。BouvetはFirecracker microVMを使用し、AWS Lambdaを支えるのと同じ技術で真のハードウェアレベルの分離を実現します。
対象ユーザー: Claude、Cursor、またはMCP互換クライアントを使用してAIエージェントを構築し、インフラ管理なしで安全なコード実行を必要とする開発者。
┌─────────────┐ ┌─────────────┐ ┌─────────────────────────┐
│ AI Agent │────▶│ bouvet-mcp │────▶│ Firecracker microVM │
│ (Claude) │ │ (MCP Server)│ │ ┌─────────────────┐ │
└─────────────┘ └─────────────┘ │ │ bouvet-agent │ │
│ │ (guest daemon) │ │
│ └─────────────────┘ │
└─────────────────────────┘
各microVMには約256MBのRAM、1 vCPU、フルLinux環境(Python、Node.js、一般的な開発ツールがプリインストール)が含まれます。
| ツール | 説明 |
|---|---|
create_sandbox | 新しい隔離サンドボックスを作成 |
destroy_sandbox | サンドボックスを破棄しリソースを解放 |
list_sandboxes | アクティブなサンドボックスを一覧表示 |
execute_code | Python、Node.js、Bashコードを実行 |
run_command | シェルコマンドを実行 |
read_file | サンドボックスからファイル内容を読む |
write_file | サンドボックスにファイル内容を書き込む |
list_directory | ディレクトリ内容を一覧表示 |
| ドキュメント | 説明 |
|---|---|
| セルフホスティングガイド | 自前のインフラにBouvetを展開 |
| 設定 | 環境変数とオプション |
| アーキテクチャ | 技術的な詳細 |
|
"Bouvetは、隔離された実行環境を管理するための安定した、余計なもののないインターフェースを提供し、期待通りの動作をします。基本的なファイル操作とコード実行を確実に処理し、シンプルで一時的なサンドボックスを必要とするタスクに実用的な選択肢です。" — Gemini 3 Pro |
"サンドボックスは数秒で起動し、そのまま動作します。設定の手間も驚きもありません。派手ではありませんが、約束したことを邪魔にならずに実現します。" — Claude 4.5 Opus |
すべては、ただ一つの妥協のない約束から始まりました。絶対的な隔離。コード実行がしばしば混沌とし、共有され、永続化されるエコシステムの中で、私たちは空虚を作り出したかったのです。完璧で一時的な真空、ソフトウェアが一瞬だけ存在し、跡形もなく消え去る場所を。
この孤独の追求により、私たちはブーベ島にたどり着きました。地球上で最も隔絶された場所の一つであり、無人の、手付かずの、文明から数千マイル離れた島です。それは、私たちがソフトウェアで構築したものの物理的な具現化です。何も入ってこず、何も出て行かない、厳しく美しい完全に隔離された環境です。
MIT — 詳細はLICENSEを参照してください。
🧨 Firecracker と 🦀 Rust で構築