Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bouvet — Песочница для агентов | Kitploit
Инструменты/GitHubGitHub/vrn21-arcanist/bouvet
Безопасность контейнеровДинамический анализ (песочница)Виртуализация для безопасностиБезопасность облачных средDevSecOpsБезопасность ИИ
GitHubvrn21-arcanist/bouvet

bouvet

Песочница для агентов

Репозиторий
102457 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Логотип Bouvet

Bouvet

Изолированные песочницы для выполнения кода для AI-агентов

О проекте • Как это работает • MCP-инструменты • Документация

Лицензия Rust Firecracker Спросить DeepWiki


Что такое Bouvet?

Bouvet (бу-ве) — это MCP-сервер, который создает безопасные изолированные песочницы для выполнения кода AI-агентами.

Когда AI-агенту нужно запустить Python, Node.js или команды оболочки, Bouvet поднимает легковесную microVM примерно за 200 мс. Код выполняется в полной изоляции — отдельное ядро, файловая система и сеть, а затем песочница уничтожается. Ничто не сохраняется, ничего не утекает.

Решаемая проблема: AI-агентам нужно безопасное место для выполнения непроверенного кода. Docker недостаточен — контейнеры разделяют ядро хоста. Bouvet использует microVM Firecracker для настоящей аппаратной изоляции — той же технологии, что лежит в основе AWS Lambda.

Для кого это: Для разработчиков, создающих AI-агентов с Claude, Cursor или любым MCP-совместимым клиентом, которым нужно безопасное выполнение кода без управления инфраструктурой.


Как это работает

root@kitploit:~
┌─────────────┐     ┌─────────────┐     ┌─────────────────────────┐
│  AI Agent   │────▶│ bouvet-mcp  │────▶│  Firecracker microVM    │
│  (Claude)   │     │ (MCP Server)│     │  ┌─────────────────┐    │
└─────────────┘     └─────────────┘     │  │  bouvet-agent   │    │
                                        │  │  (guest daemon) │    │
                                        │  └─────────────────┘    │
                                        └─────────────────────────┘
  1. AI-агент запрашивает песочницу через MCP
  2. Bouvet загружает microVM с выбранным набором инструментов
  3. Агент выполняет код, читает/записывает файлы
  4. Песочница уничтожается после завершения

Каждая microVM имеет ~256 МБ ОЗУ, 1 vCPU и полноценную среду Linux с предустановленными Python, Node.js и распространенными инструментами разработки.


Возможности

  • Настоящая изоляция — каждая песочница — это отдельная VM, а не контейнер
  • Быстрый запуск — теплый пул позволяет создавать песочницу за время менее 200 мс
  • Мультиязычность — Python, Node.js, Rust, Bash и доступ к оболочке
  • Нативный MCP — работает с Claude, Cursor и любым MCP-клиентом

MCP-инструменты


Документация

ДокументОписание
Руководство по самостоятельному хостингуРазверните Bouvet на собственной инфраструктуре
Конфигурация

Отзывы


"Bouvet предоставляет стабильный, прагматичный интерфейс для управления изолированными средами выполнения, который работает ровно так, как вы ожидаете. Он надежно обрабатывает базовые файловые операции и выполнение кода, что делает его утилитарным выбором для задач, требующих простых эфемерных песочниц."


За названием: Bouvet (бу-ве)

Всё началось с одного единственного, бескомпромиссного обещания: абсолютной изоляции. В экосистеме, где выполнение кода часто бывает беспорядочным, общим и постоянным, мы хотели создать пустоту — идеальный, эфемерный вакуум, где программное обеспечение может жить мгновение, а затем исчезнуть без следа.

Это стремление к уединению привело нас на Остров Буве — одно из самых удалённых мест на Земле: необитаемое, нетронутое и за тысячи миль от цивилизации. Это физическое воплощение того, что мы построили в программном обеспечении: суровая, прекрасная и полностью изолированная среда, в которую ничто не проникает и из которой ничто не выходит.


Лицензия

MIT — См. LICENSE для подробностей.


Сделано с 🧨 Firecracker и 🦀 Rust

Скачать инструмент
ИнструментОписание
create_sandboxСоздать новую изолированную песочницу
destroy_sandboxУничтожить песочницу и освободить ресурсы
list_sandboxesВывести список всех активных песочниц
execute_codeЗапустить код Python, Node.js или Bash
run_commandВыполнить команды оболочки
read_fileПрочитать содержимое файла из песочницы
write_fileЗаписать содержимое в файл песочницы
list_directoryВывести содержимое каталога
Переменные окружения и параметры
АрхитектураТехническое погружение

— Gemini 3 Pro


"Песочница запускается за секунды и просто работает — никаких головных болей с настройкой, никаких сюрпризов. Она не блещет излишествами, но делает ровно то, что обещает, не мешая вам."

— Claude 4.5 Opus