Token导航 LogoToken导航TokenDH.com
MCP Sandboxd logo
开发工具未说明官方级别未说明来源级核验

MCP Sandboxd

MCP Server

mcp-sandboxd是一个MCP兼容服务器,允许在Docker或Kubernetes的隔离沙盒中运行任意命令,适用于长期运行的沙盒环境、IDE集成、代理执行后端和文件代理等场景。

工具数

3

提示词数

0

GitHub Stars

6

资源数

0
容器化GoClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

jeliasson

提供方

jeliasson

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

mcp-sandboxd logo

Persistent, container-backed sandboxes over MCP (HTTP + SSE)

是什么 mcp-sandboxd?

mcp-sandboxd 是一个兼容MCP的服务器,允许在Docker或Kubernetes中的隔离沙盒内运行任意命令。

核心思想很简单: 标识符 (例如对话id)映射到跨运行重用的长时间运行的沙盒环境。这使得代理工作流感觉像一个“_实机_”,而不会暴露你的主人。

用例

  • 长期运行的沙盒:安装deps一次,迭代速度快。
  • IDE集成:通过MCP从编辑器运行test/lint/build,而不会污染您的机器。
  • 代理执行后端:给代理一个运行shell命令的地方。
  • 工件代理:在内部生成文件 /artifacts 并通过服务器HTTP端点下载它们。

工具

人工制品

在沙盒中写入文件 /artifacts运行完成后,服务器将工件从沙箱复制到 ARTIFACTS_DIR 并通过HTTP为它们提供服务。

从MCP客户端的角度来看,本地Docker、Docker中的Docker和Kubernetes原生后端也是如此:客户端总是通过 GET /artifacts/... 永远不要直接与沙盒文件系统交谈。

  • 按运行id: `GET /artifacts///

`

  • 便利别名: `GET /artifacts//latest/

`

快速入门(本地Docker)

make docker-build-sandbox
cp .env.example .env
make dev

这将启动服务器 http://localhost:8080.

  • MCP JSON-RPC端点: http://localhost:8080/mcp
  • SSE流(每次运行): http://localhost:8080/mcp/events?run_id=...

MCP客户端配置

下面是通过HTTP+SSE连接到正在运行的服务器的示例配置。

OpenCode

// ~/.config/opencode/config.json
{
  "mcpServers": {
    "mcp-sandboxd": {
      "type": "sse",
      "url": "http://localhost:8080/mcp"
    }
  }
}

Claude / Claude Desktop (Remote MCP connector)

添加自定义连接器并将其指向正在运行的服务器。

  • 网址: http://localhost:8080/mcp (或您部署的 https://.../mcp)

Run via Docker (talking to host Docker socket)

开始 mcp-sandboxdhttp://localhost:8080/mcp.

{
  "mcpServers": {
    "mcp-sandboxd": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run",
        "--rm",
        "-i",
        "-p",
        "8080:8080",
        "-e",
        "PORT=8080",
        "-e",
        "MCP_PATH=/mcp",
        "-e",
        "SANDBOX_BACKEND=docker",
        "-e",
        "SANDBOX_IMAGE=ghcr.io/jeliasson/mcp-sandboxd-sandbox:latest",
        "-v",
        "/var/run/docker.sock:/var/run/docker.sock",
        "ghcr.io/jeliasson/mcp-sandboxd:latest"
      ]
    }
  }
}

文档

将军

后端

  • 发展:本地工作流程和制定目标。
  • 码头工人:Docker套接字设置和DinD模式。
  • Kubernetes:Kubernetes原生后端和DinD sidecar。

安全说明

  • no-new-privileges 默认情况下启用; sudo 在沙盒中无法工作。
  • 使用 run_sandbox.options.as_user="root" 用于行政操作。
  • 更喜欢跑步 mcp-sandboxd 在具有默认拒绝出口的专用命名空间中。

类似项目

许可证

麻省理工学院

目录标签

目录标签

容器化GoClaude本地部署隔离环境开发者工具持续集成命令行工具

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

3

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP