AI Sandbox Environment 原是一个单体仓库,集成了 devcontainer 模板、宿主侧 MCP 服务器和容器内脚本/工具发现服务器。作者此前已私下拆分为三个独立仓库,并基于拆分后的架构构建并交付了一款真实 iOS 应用,过程中暴露了模板所没有的实际摩擦:Xcode 构建需要宿主 OS、工具超时需要按脚本声明、复用性提升。正式版本现已公开。
三个仓库分别为:
ai-sandbox:devcontainer 模板,负责秘密隐藏、项目结构与斜杠命令,运行于 Docker(VS Code / CLI)。
hostmcp(原 DockMCP):宿主侧 MCP 服务器,提供容器管理、宿主工具与系统命令访问,运行于宿主 OS。
sandbox-mcp:容器内脚本/工具发现 MCP 服务器,通过 stdio 运行于容器内。
拆分后两个新仓库新增了:hostmcp 的 Go 安装命令、宿主路径掩码(防止用户名泄露到 AI 视野)、危险模式(只读调试命令且仍受路径限制)、大输出处理;sandbox-mcp 则增加了嵌套 Git 仓库检测能力。
拆分理由:独立安装(已有 devcontainer 的用户可单独使用 hostmcp 或 sandbox-mcp)、独立发布节奏(hostmcp 更新不再依赖模板)、真实使用暴露真实对接——Xcode 工具与按工具超时不是设计出来的,而是撞出来的。
不变的是:.env 文件与私钥物理级缺失(非规则屏蔽);AI 只能观察,人类操作基础设施(HostMCP 不会让 AI 自行重建镜像或执行 docker-compose up);仍仅依赖 Docker + MCP,不锁定特定 AI 工具。
现在新项目可直接使用 ai-sandbox 模板,已有 devcontainer 的用户可单独安装 hostmcp,想发现本地脚本/工具则可安装 sandbox-mcp。
#开发者 #工具 #aisandbox #hostmcp #sandboxmcp #Docker #MCP #AI #Devcontainer #安全
@DevToolboxHub