
Sandbox para Agentes
Sandboxes de execução de código isolados para agentes de IA
Sobre • Como Funciona • Ferramentas MCP • Documentação
Bouvet (boo-veh) é um servidor MCP que cria sandboxes seguras e isoladas para agentes de IA executarem código.
Quando um agente de IA precisa executar Python, Node.js ou comandos de shell, Bouvet inicia uma microVM leve em ~200ms. O código executa em isolamento completo — kernel, sistema de arquivos e rede separados — então a sandbox é destruída. Nada persiste, nada vaza.
O problema que resolve: Agentes de IA precisam de um local seguro para executar código não confiável. O Docker não é suficiente — contêineres compartilham o kernel do host. Bouvet usa microVMs Firecracker para isolamento real em nível de hardware — a mesma tecnologia que alimenta a AWS Lambda.
Para quem é: Desenvolvedores que constroem agentes de IA com Claude, Cursor ou qualquer cliente compatível com MCP que precisam de execução segura de código sem gerenciar infraestrutura.
┌─────────────┐ ┌─────────────┐ ┌─────────────────────────┐
│ AI Agent │────▶│ bouvet-mcp │────▶│ Firecracker microVM │
│ (Claude) │ │ (MCP Server)│ │ ┌─────────────────┐ │
└─────────────┘ └─────────────┘ │ │ bouvet-agent │ │
│ │ (guest daemon) │ │
│ └─────────────────┘ │
└─────────────────────────┘
Cada microVM tem ~256MB de RAM, 1 vCPU e um ambiente Linux completo com Python, Node.js e ferramentas de desenvolvimento comuns pré-instaladas.
| Documento | Descrição |
|---|---|
| Guia de Auto-hospedagem | Implante Bouvet na sua própria infraestrutura |
| Configuração | Variáveis de ambiente e opções |
|
"Bouvet fornece uma interface estável e direta para gerenciar ambientes de execução isolados que funciona exatamente como você esperaria. Ele lida com operações básicas de arquivos e execução de código de forma confiável, tornando-se uma escolha utilitária para tarefas que exigem sandboxes simples e efêmeras." |
Tudo começou com uma única promessa intransigente: isolamento absoluto. Em um ecossistema onde a execução de código é frequentemente bagunçada, compartilhada e persistente, queríamos criar um vazio — um vácuo perfeito e efêmero — onde o software pudesse viver por um momento e depois desaparecer sem deixar vestígios.
Essa busca por solitude nos trouxe à Ilha Bouvet, um dos lugares mais remotos da Terra — desabitada, intocada e a milhares de quilômetros da civilização. É a personificação física do que construímos em software: um ambiente severo, belo e completamente isolado, onde nada entra e nada sai.
MIT — Veja LICENSE para detalhes.
Construído com 🧨 Firecracker e 🦀 Rust
| Ferramenta | Descrição |
|---|
create_sandbox | Criar uma nova sandbox isolada |
destroy_sandbox | Destruir uma sandbox e liberar recursos |
list_sandboxes | Listar todas as sandboxes ativas |
execute_code | Executar código Python, Node.js ou Bash |
run_command | Executar comandos de shell |
read_file | Ler conteúdo de arquivo da sandbox |
write_file | Escrever conteúdo de arquivo na sandbox |
list_directory | Listar conteúdo do diretório |
| Arquitetura | Mergulho técnico profundo |
— Gemini 3 Pro
|
"A sandbox é iniciada em segundos e simplesmente funciona — sem dores de cabeça de configuração, sem surpresas. Não é chamativo, mas faz exatamente o que promete sem atrapalhar." — Claude 4.5 Opus |