沙盒API MCP服务器
  
让你的AI代理能够安全地用8种编程语言执行代码。
SandboxAPI MCP服务器连接任何兼容MCP的AI客户端(Claude、Cursor、VS Code、Windsurf等)以确保代码执行安全。每次执行都在gVisor沙盒Docker容器中运行,没有网络访问、严格的资源限制和临时文件系统。
快速开始
选项1:远程服务器(无设置)
直接连接到托管端点。无需本地安装。
克劳德桌面 (claude_desktop_config.json):
{
"mcpServers": {
"sandboxapi": {
"url": "https://mcp.sandboxapi.dev/mcp",
"headers": {
"Authorization": "Bearer YOUR_API_KEY"
}
}
}
}VS Code (.vscode/mcp.json):
{
"servers": {
"sandboxapi": {
"url": "https://mcp.sandboxapi.dev/mcp",
"headers": {
"Authorization": "Bearer YOUR_API_KEY"
}
}
}
}光标 (~/.cursor/mcp.json):
{
"mcpServers": {
"sandboxapi": {
"url": "https://mcp.sandboxapi.dev/mcp",
"headers": {
"Authorization": "Bearer YOUR_API_KEY"
}
}
}
}选项2:Docker
docker run -d \
-p 8081:8081 \
-e SANDBOXAPI_API_KEY=your_sandboxapi_key \
-e MCP_API_KEY=your_mcp_auth_key \
sandboxapi/mcp:latest然后向您的客户指出 http://localhost:8081/mcp.
选项3:从源代码构建
git clone https://github.com/sandboxapi/sandboxapi-mcp.git
cd sandboxapi-mcp
go build -o sandboxapi-mcp .
export SANDBOXAPI_API_KEY=your_key
export MCP_API_KEY=optional_auth_key
./sandboxapi-mcp可用工具
execute_code
在沙盒容器中执行代码。
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
language | string | 是 | python3, javascript, typescript, bash, java, cpp, c, go |
code | string | 是 | 要执行的源代码(最大1MB) |
timeout | number | 否 | 超时秒数(默认值:10,最大值:300) |
stdin | string | 否 | 传递给程序的标准输入 |
execute_batch
执行多个代码片段。每个都在自己的独立沙箱中运行。
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
executions | array | 是 | 数组 {language, code, timeout?, stdin?} 物体 |
list_languages
列出所有支持的编程语言及其版本和示例代码。没有参数。
支持的语言
| 语言 | 版本 | 别名 |
|---|---|---|
| Python | 3.12 | python3, python, py |
| JavaScript | 节点22 | javascript, js, node |
| TypeScript | 5.4 | typescript, ts |
| 前进 | 1.22 | go, golang |
| Java | 21 | java, jdk |
| C++ | GCC 14 | cpp, c++ |
| C | gcc14 | c, gcc |
| Bash | 5.2 | bash, sh, shell |
环境变量
| 变量 | 必填 | 描述 |
|---|---|---|
SANDBOXAPI_API_KEY | 是 | SandboxAPI后端的API密钥 |
MCP_API_KEY | 无 | MCP端点的认证密钥(开放访问时省略) |
MCP_PORT | 无 | 要侦听的端口(默认值: 8081) |
SANDBOXAPI_URL | 没有 | API基本URL(默认值: https://api.sandboxapi.dev) |
安全
每个代码执行都是通过深度防御隔离的:
- gVisor(runsc) --用户空间内核拦截所有系统调用
- 网络隔离 --执行的代码无法建立出站连接
- 资源限制 --CPU、内存和磁盘使用率受到限制
- 短命容器 --处决后立即销毁
- 只读文件系统 --执行之间没有持久写入
- 代码大小限制 --源代码上限为1MB
- 超时执行 --配置超时后硬终止
API密钥
获取API密钥: sandboxapi.dev 或通过 拉皮达皮.
链接
许可证
麻省理工学院
