microsandbox
SHA-256極めて高速でローカルな microVM ランタイムであり、ハードウェアレベルの分離で信頼できないワークロードを実行し、Docker に似たワークフローをサポートします。
スマートダウンロード
Download 版をダウンロード
v0.6.10 · 30.3 MB
Docker のように使えますが、隔離性はより強く、起動はより速く、AI エージェントなどの信頼できないコードを実行するために設計されています。
主な機能
- ハードウェアレベルの分離: 各サンドボックスは独立したマイクロVMであり、ホストから完全に隔離される
- 超高速起動: 平均起動時間は100ミリ秒未満で、アプリが瞬時に起動する
- クロスプラットフォーム: Linux、macOS、Windowsに対応し、追加の仮想化ソフトウェアは不要
- OCIイメージ互換: Docker Hub、GHCRなどの標準コンテナイメージを直接使用可能
- Docker式ワークフロー: イメージ、コマンド、Shell、ボリューム管理に精通していれば、すぐに使いこなせる
できないこと
- •現在はまだ Beta ソフトウェアであり、破壊的な更新や機能不足が発生する可能性があります。macOS は Apple Silicon 必須、Linux は KVM 有効化必須、Windows は Windows 10+ かつ WHP 有効化が必須で、古いデバイスでは実行できない可能性があります。初回のサンドボックス作成時にはイメージの取得が必要で、時間がかかりますが、以降はキャッシュされます。一部の高度なネットワーク機能はまだ改善の余地があります。
使用例
- アプリ内でAIエージェントまたはユーザーコードを実行し、安全な隔離環境を提供
- CLIで一時的な開発環境をすばやく起動したり、CIタスクを実行したりできる使い捨て環境
詳細説明
Microsandbox は、ハードウェアレベルの分離環境で信頼されていないワークロード(AIエージェント、プラグイン、CIタスク、開発環境、クローラー、自動化スクリプトなど)を実行するための、オープンソースのマイクロVMランタイムです。コンテナとは異なり、真の仮想マシンレベルの分離を提供しつつ、Dockerでおなじみのイメージ、コマンド、Shell、ボリュームのワークフローを維持しています。平均起動時間は100ミリ秒未満で、Linux、macOS、Windowsに対応し、スタンドアロンのCLIとしても、ライブラリとしてアプリケーションに埋め込むこともできます。SDKはRust、Python、TypeScript、Go、Rubyに対応しており、あらゆる技術スタックから簡単にサンドボックスを作成できます。Kata ContainersやFirecrackerと比較すると、microsandboxは設定がより簡単で、特にmacOSやWindowsではLinux専用のインフラストラクチャを必要とせずにローカルで実行できます。また、APIキーが仮想マシンに一切入らないようにする鍵管理システムを先駆けて導入しており、サンドボックスが侵害されても漏洩することはありません。現在はまだベータ版ですが、OCIイメージ、長時間実行されるデタッチモード、MCPとスキルによるエージェント対応の統合をすでにサポートしています。
タグ
はじめ方
ソフトウェアをインストール
ディストリビューションに合ったパッケージをインストール(dpkg / rpm / AppImage)
SDK のインストール:プロジェクトで cargo add microsandbox(Rust)、uv add microsandbox(Python)、または npm i microsandbox(TypeScript)を実行します
CLI のインストール:curl -fsSL https://install.microsandbox.dev | sh(macOS/Linux)を実行するか、PowerShell で irm https://install.microsandbox.dev/windows | iex(Windows)を実行します
マイクロVM の起動:msb run debian を実行するか、または SDK 経由で Sandbox.builder("my-sandbox").create() を呼び出してサンドボックスを作成します
- SDK のインストール:プロジェクトで cargo add microsandbox(Rust)、uv add microsandbox(Python)、または npm i microsandbox(TypeScript)を実行します
- CLI のインストール:curl -fsSL https://install.microsandbox.dev | sh(macOS/Linux)を実行するか、PowerShell で irm https://install.microsandbox.dev/windows | iex(Windows)を実行します
- マイクロVM の起動:msb run debian を実行するか、または SDK 経由で Sandbox.builder("my-sandbox").create() を呼び出してサンドボックスを作成します
SHA-256 チェックサム確認済み
GitHub 公式 Release ページから抽出されたチェックサム
SHA256 チェックサム
65bb223972f00b3ce64182161eabd96ad1a84f4d4af5eec9272eb00d2b437f41このチェックサムは GitHub Release ページから抽出されたものです。ダウンロード後にファイルの整合性を確認してください。
本プラットフォーム上のすべての SHA-256 チェックサムは、プロジェクトの公式 GitHub Release ページから抽出されたもので、一切の改変はありません。GitHub Releases ページで独自に検証できます。
オープンソースの透明性
GitHub ソースを見るアンインストール情報
CLIでインストールした場合は、ローカルの~/.microsandbox/ディレクトリとPATH内のmsb実行ファイルを削除します。パッケージマネージャーでインストールした場合は、対応するアンインストールコマンド(例:brew uninstall microsandbox、npm uninstall -g microsandbox)を使用して削除します。
追加の依存関係なし
ダウンロード後すぐに使用可能。追加のランタイムは不要です。