十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

OpenSandbox运行VS Code Web实战:把远程开发环境装进AI沙箱

OpenSandbox运行VS Code Web实战:把远程开发环境装进AI沙箱 OpenSandbox运行VS Code Web实战把远程开发环境装进AI沙箱【免费下载链接】OpenSandboxSecure, Fast, and Extensible Sandbox runtime for AI agents.项目地址: https://gitcode.com/GitHub_Trending/ope/OpenSandboxOpenSandbox是一个面向 AI Agent 的安全、快速且可扩展的沙箱运行时Secure, Fast, and Extensible Sandbox runtime。本文带你用它启动VS Code Webcode-server几行代码就能在 AI 沙箱里获得一个完整的远程开发环境——浏览器打开即用本地零配置且天然具备容器级隔离与网络出口管控非常适合 Coding Agent、AI 辅助开发等场景。核心关键词OpenSandbox、VS Code Web、AI 沙箱、远程开发环境、code-server为什么把远程开发环境装进 AI 沙箱传统远程开发要手动装环境、开端口、配权限而 AI Agent 更需要一个随用随建、用完即毁的隔离执行空间。把 VS Code Web 放进 OpenSandbox 沙箱好处很直接浏览器直达沙箱内启动 code-server通过统一入口拿到http://.../proxy/8443/这样的地址任何设备浏览器打开就是完整 IDE强隔离沙箱运行在独立容器中可选 gVisor / Kata / Firecracker 等安全容器运行时加固隔离出口可控内置 egress 网络策略沙箱能访问哪些外部资源一目了然防止Agent 乱联网️用完即毁沙箱生命周期由 API 管理结束即销毁不留垃圾环境一句话给 AI Agent 一台云端笔记本它写代码、跑代码、你审代码各不越界。开始之前3 个前置条件依赖版本要求说明Docker Engine20.10本地 Docker 运行时Python3.10运行 OpenSandbox server 与 SDKuv最新版快速管理 Python 环境pip 亦可详细安装步骤见官方文档 docs/getting-started/installation.md。快速上手3 步在浏览器打开 VS Code Web第 1 步启动 OpenSandbox ServerOpenSandbox server 是管理沙箱生命周期的 FastAPI 服务。安装并启动只需三条命令uv pip install opensandbox-server opensandbox-server init-config ~/.sandbox.toml --example docker opensandbox-server服务启动后会在终端输出类似日志看到Running on http://127.0.0.1:8080即代表就绪第 2 步准备 VS Code 沙箱镜像官方已发布预置镜像直接拉取最快docker pull sandbox-registry.cn-zhangjiakou.cr.aliyuncs.com/opensandbox/vscode:latest如果想自己构建示例目录里的 examples/vscode/Dockerfile 只有几十行核心做了三件事在debian:12-slim上预装code-serverVS Code Web创建非 root 用户vscode运行降低安全风险约定工作目录为/workspacecd examples/vscode docker build -t opensandbox/vscode:latest .第 3 步运行示例脚本创建你的沙箱示例脚本 examples/vscode/main.py 会自动完成创建沙箱 → 后台启动 code-server → 输出访问地址全流程uv pip install opensandbox uv run python examples/vscode/main.py脚本运行后会打印 VS Code Web 的访问地址形如http://127.0.0.1:53625/proxy/8443/并用CtrlC随时结束、销毁沙箱。完整说明见 docs/examples/vscode.md。浏览器打开完整的 VS Code Web 开发环境复制终端里的 endpoint 地址浏览器打开即可看到如下界面——左侧资源管理器、中间编辑器、内置终端一应俱全体验与桌面版 VS Code 几乎一致 注意示例默认以--auth none方式启动 code-server方便演示。生产环境请务必开启认证并通过 OpenSandbox 的 ingress 网关与网络策略控制访问范围。3 分钟看懂原理沙箱里发生了什么示例脚本的关键逻辑只有三步正好覆盖了 OpenSandbox SDK 的核心 APIsandbox await Sandbox.create(image, connection_configconfig) # 1. 用镜像创建沙箱 await sandbox.commands.run( # 2. 后台启动 code-server fcode-server --bind-addr 0.0.0.0:{code_port} --auth none /workspace, optsRunCommandOpts(backgroundTrue), ) endpoint await sandbox.get_endpoint(code_port) # 3. 拿到统一访问地址Sandbox.create通过 server 拉起一个独立容器沙箱生命周期受控commands.run在沙箱内执行任意命令这里是把 code-server 绑定到8443端口get_endpointOpenSandbox 的统一 ingress 网关会自动为沙箱端口生成代理地址你无需手动映射端口、配反向代理这正是装进沙箱的全部魔法命令在隔离容器内执行访问走统一入口销毁即无痕。进阶把它变成生产级远程开发底座跑通演示只是开始OpenSandbox 还提供了一系列生产级能力osb CLI 终端管理命令行创建沙箱、执行命令、传输文件、查看诊断适合运维场景用法见 cli/README.md出口流量管控Egress按 FQDN 粒度控制沙箱出网白名单详见 docs/architecture/network-isolation.md 与 components/egress/安全容器运行时接入 gVisor、Kata Containers、Firecracker microVM隔离等级再升一档指南见 docs/guides/secure-container.md️Credential Vault 凭证保险柜沙箱出站请求自动注入真实凭证而无需在容器内暴露明文密钥指南见 docs/guides/credential-vault.md☸️Kubernetes 规模化server 同时支持 Docker 与 K8s 两种运行时多沙箱调度见 kubernetes/README.md总结你想做的事OpenSandbox 给到的能力浏览器访问 VS Code沙箱内跑 code-server 统一入口代理端口AI Agent 安全写代码容器隔离 安全容器运行时 出口管控环境随用随建SDK 三步创建沙箱sandbox.kill()即销毁生产化运维osb CLI、K8s 运行时、Credential VaultOpenSandbox 把远程开发环境变成了沙箱里的一个镜像Sandbox.create一下IDE 就随生命周期而生、随销毁而灭——这正是为 AI 时代打造的开发方式。【免费下载链接】OpenSandboxSecure, Fast, and Extensible Sandbox runtime for AI agents.项目地址: https://gitcode.com/GitHub_Trending/ope/OpenSandbox创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表