Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
appsandbox — 轻松创建完全沙盒化的虚拟机,用于开发或计算机使用模型。 | Kitploit
工具/GitHubGitHub/jamesstringer90/appsandbox
动态分析 (沙盒)脚本与自动化安全虚拟化DevSecOps
GitHubjamesstringer90/appsandbox

appsandbox

轻松创建完全沙盒化的虚拟机,用于开发或计算机使用模型。

查看仓库网站
5293952个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
App Sandbox

App Sandbox

App Sandbox 是一款面向 Windows 和 macOS 的虚拟机应用,专注于性能和易用性。

Windows 功能:

  • 支持 Windows 11 家庭版或专业版,无需 Hyper-V
  • 支持 Windows 11 或 Ubuntu 26.04 LTS 虚拟机
  • 零接触安装
  • 复制粘贴
  • 双声道音频
  • 通过半虚拟化 (GPU-PV) 实现 GPU 加速,支持 DirectX 12(仅限 Windows)、OpenGL、Vulkan、CUDA、OpenCL
  • 支持 GPU 硬件视频解码器/编码器
  • 通过 Hyper-V 套接字代理进行 SSH(无需网络)
  • 快照
  • 固定 1080P60 显示
  • 主机到客户端热键支持
  • 在有/无互联网情况下配置和启动
  • 得益于嵌套虚拟化支持,可在虚拟机内运行 Claude Cowork 和 Docker
  • 无头模式:一个可编程的本地 HTTP/JSON API + 无依赖的 Python SDK (asb.py),用于以编程方式创建和驱动 GPU 加速虚拟机

Mac 功能:

  • 支持 macOS 或 Windows 11 ARM 虚拟机
  • Windows 11 零接触安装,macOS 有 3 个不可跳过的设置步骤
  • 复制粘贴
  • 双声道音频
  • macOS:通过半虚拟化实现 GPU 加速,支持 Metal;Windows:无 GPU 加速
  • 通过 virtio-vsock 进行 SSH(无需网络)
  • Windows 11 客户机固定 1080P60 显示,macOS 客户机动态显示尺寸
  • 在有/无互联网情况下配置和启动
  • 无头模式:与 Windows 相同的可编程本地 HTTP/JSON API + Python SDK (asb.py),用于以编程方式驱动 macOS 和 Windows 11 虚拟机

要求: Windows 11(x64 处理器)或 macOS Tahoe(M 系列)

About App Sandbox

App Sandbox 创建并运行完整的桌面虚拟机——Windows 11、Ubuntu 和 macOS。它是免费且开源的(MIT 许可证),以预构建二进制文件形式分发(Windows 上经过 EV 签名,macOS 上经过 Apple Developer 签名),发布在 Releases 页面。它有两种驱动方式:通过图形用户界面,或通过无头守护进程以编程方式驱动,并附有无依赖的 Python SDK (asb.py)。无论哪种方式,您选择一个操作系统,指向安装镜像,App Sandbox 就会配置磁盘、运行无人值守安装并启动客户机。您提供 Windows 或 Ubuntu ISO;macOS 客户机自动下载其恢复镜像。它可在 Windows 11 (x64) 电脑或 Apple Silicon Mac(包括笔记本电脑)上运行。

在 Windows 11 家庭版上运行,无需 Hyper-V。 在 Windows 上,App Sandbox 不使用 Hyper-V 或 Hyper-V 管理器;它通过 Windows 主机计算系统 (HCS) 和主机计算网络 (HCN) API 创建和运行虚拟机,这些 API 仅需要 虚拟机平台 功能。Hyper-V 仅限于 Windows 11 专业版和企业版,而虚拟机平台在 Windows 11 家庭版上可用,因此无需 Windows 11 专业版许可证。虚拟机平台与 WSL2 使用的 Windows 功能相同。

用途:

  • 一个完整的 Windows 或 Ubuntu 桌面虚拟机——一个完整的图形化操作系统,具备 GPU 加速(OpenGL、Vulkan、CUDA)——用于在全新安装的系统上构建和测试自己的软件。
  • 在虚拟机中运行程序,与主操作系统和文件隔离。
  • 开发和测试 Windows 驱动程序:内置测试模式允许在客户机内进行测试签名,因此主机的安全启动和启动配置保持不变。
  • 在自己的虚拟机中运行计算机操作 AI 代理(例如 Claude 的计算机使用模型)。App Sandbox 提供桌面和虚拟机;代理自身的模型循环在客户机内运行。可以在单个笔记本电脑或桌面上同时运行多个代理,每个代理在自己的虚拟机中。
  • 通过 GUI 或无头 API 创建 GPU 加速 (GPU-PV) 虚拟机。
  • 通过代码编写虚拟机生命周期脚本——创建、快照、分支、SSH 进入和删除 GPU 加速虚拟机——使用 Python SDK。

无头 API。 appsandbox.exe --headless(或 macOS 上的 sudo /Appsandbox.app/Contents/MacOS/AppSandbox --headless)启动一个单所有者守护进程,该进程托管与 GUI 相同的核心,并将其作为 Docker 风格的本地 HTTP/JSON API 暴露在 127.0.0.1 上,两个平台相同。仅使用标准库的 Python SDK (asb.py) 封装了它:创建 GPU 加速虚拟机(GPU-PV 是一个 gpuMode 创建选项),通过自动部署的密钥进行 SSH(Windows、Ubuntu 或 macOS 客户机),对它们进行快照和分支,打开实时显示,并同时运行多个——并发运行的数量受主机 CPU、RAM 和 GPU 内存限制,没有固定上限。该守护进程是单主机的——它驱动运行它的机器上的虚拟机,不配置云虚拟机;对于 CI,请将其运行在自托管 Runner 上。配置虚拟机将执行完整的无人值守安装;快照、分支和模板(仅限 Windows)从已配置状态启动新虚拟机,而不是重新安装。虚拟机在删除前持续存在。快照是在虚拟机停止时获取的磁盘状态检查点,分支从中分叉出一个可写磁盘以运行不同的操作。完整的 API 参考和可运行示例位于 tools/headless-api/。

工作原理: 本仓库也旨在成为一个使用 Windows HCS/HCN API 和 Apple 的 Virtualization.framework 以编程方式创建完整桌面虚拟机的工作示例。在 Windows 上,App Sandbox 向 computecore.dll / computenetwork.dll 提交手动构建的 HCS 机器文档——这也是 WSL2 和 Windows Sandbox 所基于的 HCS/HCN 层——而不是通过 Hyper-V 管理器。GPU 加速使用 GPU 半虚拟化 (GPU-PV) 与客户机共享主机已安装的 GPU——与 WSL2 相同的路径,而非专用直通(无 VFIO/IOMMU,无需第二块 GPU)。Windows 客户机获得 DirectX 12、OpenGL、Vulkan、CUDA 和 OpenCL;Ubuntu 客户机相同但缺少 DirectX;macOS 客户机获得 Metal。自定义 IddCx 间接显示驱动程序和虚拟音频设备传输屏幕和声音,客户机↔主机间的剪贴板、音频、输入和 SSH 通过 Hyper-V 套接字 运行。客户机磁盘由仓库内工具构建,支持 ext4、squashfs、qcow2 和 VHDX。在 macOS 上,App Sandbox 通过 virtio-vsock 使用 Apple 的 Virtualization.framework (VZVirtualMachine, VZMacOSInstaller)。在 Windows 上,Linux (Ubuntu) 客户机通过自定义 DRM/KMS 内核模块 (asb_drm)、Microsoft 的 WSL2 dxgkrnl 和自定义 Mesa 构建访问 GPU。应用程序是原生 C / Objective-C,带有 HTML/JS 用户界面(Windows 上为 WebView2,macOS 上为 WKWebView)。

Tips:

[Windows] 启用热键或静音虚拟机音频:连接到虚拟机并右键单击连接标题栏

[Windows] 需要高性能远程桌面来远程访问您的虚拟机?Phaze 效果不错

[Windows] 您可以通过在 App Sandbox Windows 虚拟机中运行 gpu-test.exe 来检查 GPU-PV 驱动程序设置是否正常工作,gpu-test.exe 将显示一个包含 6 个旋转立方体的窗口,每个立方体使用不同的渲染引擎(D3D9、D3D10、D3D11、D3D12、OpenGL 和 Vulkan)。如果其中一个或多个失败,它们将不会正确显示该渲染 API 的旋转立方体。gpu-test.zip。注意:渲染 API 成功意味着 GPU-PV 工作正常,但有时游戏或应用程序的编码方式会导致它们无法正确检测 GPU-PV 系统并仍然显示错误。

License

AppSandbox 采用 MIT 许可证 授权 — 版权所有 (c) 2026 James Stringer。

它包含了不属于 MIT 许可证且保留其自身条款的第三方组件——最值得注意的是 Microsoft WSL2 dxgkrnl GPU 驱动程序 (GPL-2.0) 和嵌入的 XZ 解码器 (0BSD)。完整列表请参见 THIRD-PARTY-NOTICES.md。AppSandbox 自己的 Linux DRM 内核模块 (tools/linux/asb_drm/) 采用 MIT 或 GPL-2.0 双许可证,以便解析内核的仅 GPL 符号。

Acknowledgements

除了我构建 Easy-GPU-PV 的经验之外,我发现 NanaBox 对于理解 HCS 是一个非常有帮助的资源。

Author

James Stringer — Easy-GPU-PV 的作者

下载工具