Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bouvet — Sandbox para Agentes | Kitploit
Ferramentas/GitHubGitHub/vrn21-arcanist/bouvet
Segurança de ContêineresAnálise Dinâmica (Sandboxing)Virtualização para SegurançaSegurança na NuvemDevSecOpsSegurança de IA
GitHubvrn21-arcanist/bouvet

bouvet

Sandbox para Agentes

Ver Repositório
10245há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Logotipo Bouvet

Bouvet

Sandboxes de execução de código isolados para agentes de IA

Sobre • Como Funciona • Ferramentas MCP • Documentação

License Rust Firecracker Ask DeepWiki


O que é Bouvet?

Bouvet (boo-veh) é um servidor MCP que cria sandboxes seguras e isoladas para agentes de IA executarem código.

Quando um agente de IA precisa executar Python, Node.js ou comandos de shell, Bouvet inicia uma microVM leve em ~200ms. O código executa em isolamento completo — kernel, sistema de arquivos e rede separados — então a sandbox é destruída. Nada persiste, nada vaza.

O problema que resolve: Agentes de IA precisam de um local seguro para executar código não confiável. O Docker não é suficiente — contêineres compartilham o kernel do host. Bouvet usa microVMs Firecracker para isolamento real em nível de hardware — a mesma tecnologia que alimenta a AWS Lambda.

Para quem é: Desenvolvedores que constroem agentes de IA com Claude, Cursor ou qualquer cliente compatível com MCP que precisam de execução segura de código sem gerenciar infraestrutura.


Como Funciona

root@kitploit:~
┌─────────────┐     ┌─────────────┐     ┌─────────────────────────┐
│  AI Agent   │────▶│ bouvet-mcp  │────▶│  Firecracker microVM    │
│  (Claude)   │     │ (MCP Server)│     │  ┌─────────────────┐    │
└─────────────┘     └─────────────┘     │  │  bouvet-agent   │    │
                                        │  │  (guest daemon) │    │
                                        │  └─────────────────┘    │
                                        └─────────────────────────┘
  1. O agente de IA solicita uma sandbox via MCP
  2. Bouvet inicializa uma microVM com seu toolchain escolhido
  3. O agente executa código, lê/escreve arquivos
  4. A sandbox é destruída quando termina

Cada microVM tem ~256MB de RAM, 1 vCPU e um ambiente Linux completo com Python, Node.js e ferramentas de desenvolvimento comuns pré-instaladas.


Recursos

  • Isolamento Real — Cada sandbox é uma VM separada, não um contêiner
  • Inicialização Rápida — Pool aquecido permite criação de sandbox em menos de 200ms
  • Multi-linguagem — Python, Node.js, Rust, Bash e acesso ao shell
  • Nativo MCP — Funciona com Claude, Cursor e qualquer cliente MCP

Ferramentas MCP


Documentação

DocumentoDescrição
Guia de Auto-hospedagemImplante Bouvet na sua própria infraestrutura
ConfiguraçãoVariáveis de ambiente e opções

Depoimentos


"Bouvet fornece uma interface estável e direta para gerenciar ambientes de execução isolados que funciona exatamente como você esperaria. Ele lida com operações básicas de arquivos e execução de código de forma confiável, tornando-se uma escolha utilitária para tarefas que exigem sandboxes simples e efêmeras."


Por trás do nome: Bouvet (boo-veh)

Tudo começou com uma única promessa intransigente: isolamento absoluto. Em um ecossistema onde a execução de código é frequentemente bagunçada, compartilhada e persistente, queríamos criar um vazio — um vácuo perfeito e efêmero — onde o software pudesse viver por um momento e depois desaparecer sem deixar vestígios.

Essa busca por solitude nos trouxe à Ilha Bouvet, um dos lugares mais remotos da Terra — desabitada, intocada e a milhares de quilômetros da civilização. É a personificação física do que construímos em software: um ambiente severo, belo e completamente isolado, onde nada entra e nada sai.


Licença

MIT — Veja LICENSE para detalhes.


Construído com 🧨 Firecracker e 🦀 Rust

Baixar ferramenta
FerramentaDescrição
create_sandboxCriar uma nova sandbox isolada
destroy_sandboxDestruir uma sandbox e liberar recursos
list_sandboxesListar todas as sandboxes ativas
execute_codeExecutar código Python, Node.js ou Bash
run_commandExecutar comandos de shell
read_fileLer conteúdo de arquivo da sandbox
write_fileEscrever conteúdo de arquivo na sandbox
list_directoryListar conteúdo do diretório
ArquiteturaMergulho técnico profundo

— Gemini 3 Pro


"A sandbox é iniciada em segundos e simplesmente funciona — sem dores de cabeça de configuração, sem surpresas. Não é chamativo, mas faz exatamente o que promete sem atrapalhar."

— Claude 4.5 Opus