面向AI代理的隔离代码执行沙箱
Bouvet(读音 boo-veh)是一个MCP服务器,它能为AI代理创建安全、隔离的沙箱来执行代码。
当AI代理需要运行Python、Node.js或Shell命令时,Bouvet会在约200ms内启动一个轻量级微虚拟机。代码在完全隔离的环境中运行——独立的内核、文件系统和网络——随后沙箱被销毁。无任何残留,无任何泄漏。
它解决的问题: AI代理需要一个安全的地方来运行不可信代码。Docker还不够——容器共享宿主机内核。Bouvet使用 Firecracker 微虚拟机实现真正的硬件级隔离——与AWS Lambda使用的技术相同。
适用人群: 使用Claude、Cursor或任何MCP兼容客户端构建AI代理的开发者,需要安全的代码执行能力,但不想管理基础设施。
┌─────────────┐ ┌─────────────┐ ┌─────────────────────────┐
│ AI Agent │────▶│ bouvet-mcp │────▶│ Firecracker microVM │
│ (Claude) │ │ (MCP Server)│ │ ┌─────────────────┐ │
└─────────────┘ └─────────────┘ │ │ bouvet-agent │ │
│ │ (guest daemon) │ │
│ └─────────────────┘ │
└─────────────────────────┘
每个微虚拟机配备约256MB内存、1个vCPU,并预装完整的Linux环境,包含Python、Node.js和常用开发工具。
|
"Bouvet 提供了一个稳定、简洁的界面来管理隔离执行环境,完全符合预期。它能可靠地处理基本的文件操作和代码执行,对于需要简单、临时沙箱的任务来说,是一个实用的选择。" — Gemini 3 Pro |
"这个沙箱在几秒内启动就能正常工作——无需配置烦恼,没有意外。它并不花哨,但完美地完成了自己的承诺,不会妨碍你的工作。" — Claude 4.5 Opus |
一切始于一个简单而不妥协的承诺:绝对隔离。在代码执行往往混乱、共享且持久化的生态系统中,我们希望创造一个虚空——一个完美的、短暂的环境,软件可以在其中生存片刻,然后消失得无影无踪。
这份对独处的追求将我们带到了布韦岛,这是地球上最偏远的地方之一——无人居住、未经开发,距离文明世界数千英里。它是我们在软件中所构建事物的物理体现:一个严酷、美丽、完全隔离的环境,无物进入,无物离开。
MIT — 详见 LICENSE。
使用 🧨 Firecracker 和 🦀 Rust 构建
| 工具 | 描述 |
|---|
create_sandbox | 创建新的隔离沙箱 |
destroy_sandbox | 销毁沙箱并释放资源 |
list_sandboxes | 列出所有活跃沙箱 |
execute_code | 运行Python、Node.js或Bash代码 |
run_command | 执行Shell命令 |
read_file | 读取沙箱中的文件内容 |
write_file | 向沙箱写入文件内容 |
list_directory | 列出目录内容 |