TGViewer
开发者工具箱|编程·开发工具·资源 开发者工具箱|编程·开发工具·资源 @devtoolboxhub · 779 subscribers
Post #1523 8
AI Sandbox 项目一拆为三,正式独立发布

AI Sandbox Environment 原是一个单体仓库,集成了 devcontainer 模板、宿主侧 MCP 服务器和容器内脚本/工具发现服务器。作者此前已私下拆分为三个独立仓库,并基于拆分后的架构构建并交付了一款真实 iOS 应用,过程中暴露了模板所没有的实际摩擦:Xcode 构建需要宿主 OS、工具超时需要按脚本声明、复用性提升。正式版本现已公开。

三个仓库分别为:
ai-sandbox:devcontainer 模板,负责秘密隐藏、项目结构与斜杠命令,运行于 Docker(VS Code / CLI)。
hostmcp(原 DockMCP):宿主侧 MCP 服务器,提供容器管理、宿主工具与系统命令访问,运行于宿主 OS。
sandbox-mcp:容器内脚本/工具发现 MCP 服务器,通过 stdio 运行于容器内。
拆分后两个新仓库新增了:hostmcp 的 Go 安装命令、宿主路径掩码(防止用户名泄露到 AI 视野)、危险模式(只读调试命令且仍受路径限制)、大输出处理;sandbox-mcp 则增加了嵌套 Git 仓库检测能力。
拆分理由:独立安装(已有 devcontainer 的用户可单独使用 hostmcp 或 sandbox-mcp)、独立发布节奏(hostmcp 更新不再依赖模板)、真实使用暴露真实对接——Xcode 工具与按工具超时不是设计出来的,而是撞出来的。


不变的是:.env 文件与私钥物理级缺失(非规则屏蔽);AI 只能观察,人类操作基础设施(HostMCP 不会让 AI 自行重建镜像或执行 docker-compose up);仍仅依赖 Docker + MCP,不锁定特定 AI 工具。

现在新项目可直接使用 ai-sandbox 模板,已有 devcontainer 的用户可单独安装 hostmcp,想发现本地脚本/工具则可安装 sandbox-mcp。

#开发者 #工具 #aisandbox #hostmcp #sandboxmcp #Docker #MCP #AI #Devcontainer #安全
@DevToolboxHub
More from @devtoolboxhub
  1. Sep 27, 2026竞品关键词调研的自动化流程 从竞品差距分析导出两万个关键词,约一半只是同一词换了词序。真正的瓶颈在导出之后那一小时:一个好问题变成一堵近似重复词组成的墙,外加三种不同口径的搜索量。…
  2. Sep 26, 2026PostgreSQL 复制槽上限参数 max_replication_slots 解析 max_replication_slots 决定共享内存中复制槽数组的长度,仅此而已。它不决…
  3. Sep 26, 2026五仓库架构踩坑:Gitlink 与双 CI Flude 团队复盘了多仓库架构的实践代价。项目从第一分钟起就选择拆分成独立仓库,Pipeline、engine、design-docs…
  4. Sep 26, 2026Xeno Core:TypeScript 后端架构框架 Node.js 复杂系统的架构选型往往决定代码的长期命运。开发者常在两条路之间纠结:要么依赖重度使用实验性装饰器和反射(如…
  5. Sep 25, 2026用 SLO 给 AI Agent 的行为定个预算 Grafana Labs 提出把可靠性工程里的错误预算(error budget)思路用到 AI Agent 上。延迟、token…
  6. Sep 25, 2026Xcode 27.2 改用 JSON 项目格式 Xcode 27.2 用基于 JSON 的 project.xcproj 取代了沿用多年的 project.pbxproj。新建项目…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →