microsandbox
SHA-256一个极速、本地的微虚拟机运行时,在硬件级隔离下运行不受信任的工作负载,支持 Docker 似的工作流。
像 Docker 一样用,但隔离更强、启动更快,专为运行 AI 代理等不可信代码设计。
核心功能
- 硬件级隔离:每个沙箱都是独立微虚拟机,与宿主机彻底隔离
- 极速启动:平均启动时间低于 100 毫秒,秒开应用
- 跨平台:支持 Linux、macOS 和 Windows,无需额外虚拟化软件
- 兼容 OCI 镜像:可直接使用 Docker Hub、GHCR 等标准容器镜像
- Docker 式工作流:熟悉镜像、命令、Shell 和卷管理,上手快
避坑指南
- •目前仍是 Beta 软件,可能会有破坏性更新或功能缺失;要求 macOS 必须为 Apple Silicon、Linux 必须启用 KVM、Windows 必须为 Windows 10+ 且启用 WHP,旧设备可能无法运行;首次创建沙箱时需拉取镜像,较慢,后续会缓存;部分高级网络功能仍有待完善。
适用场景
- 在应用内运行 AI 代理或用户代码,提供安全隔离环境
- 用 CLI 快速启动一个临时开发环境或执行 CI 任务,用完即走
详细介绍
Microsandbox 是一个开源微虚拟机运行时,用于在硬件级隔离的环境中运行不受信任的工作负载,如 AI 代理、插件、CI 任务、开发环境、爬虫和自动化脚本。与容器不同,它提供真正的虚拟机级别隔离,同时保留了 Docker 熟悉的镜像、命令、Shell 和卷工作流。平均启动时间低于 100 毫秒,支持 Linux、macOS 和 Windows,既可作为独立 CLI 使用,也能作为库嵌入到你的应用中。SDK 支持 Rust、Python、TypeScript、Go 和 Ruby,方便从任何技术栈创建沙箱。相比 Kata Containers 或 Firecracker,microsandbox 配置更简单,尤其在 macOS 和 Windows 上无需 Linux 专用基础设施即可本地运行。它还首创了一种密钥管理系统,让 API 密钥完全不进入虚拟机,即使沙箱被攻破也无法泄露。目前仍处于测试阶段,但已支持 OCI 镜像、长时间运行的分离模式,以及通过 MCP 和技能实现代理就绪集成。
标签
快速上手
安装软件
根据你的发行版安装对应的包(dpkg / rpm / AppImage)
安装 SDK:在项目中运行 cargo add microsandbox(Rust)、uv add microsandbox(Python)或 npm i microsandbox(TypeScript)
安装 CLI:执行 curl -fsSL https://install.microsandbox.dev | sh(macOS/Linux)或 PowerShell 执行 irm https://install.microsandbox.dev/windows | iex(Windows)
启动微VM:运行 msb run debian 或通过 SDK 调用 Sandbox.builder("my-sandbox").create() 创建沙箱
- 安装 SDK:在项目中运行 cargo add microsandbox(Rust)、uv add microsandbox(Python)或 npm i microsandbox(TypeScript)
- 安装 CLI:执行 curl -fsSL https://install.microsandbox.dev | sh(macOS/Linux)或 PowerShell 执行 irm https://install.microsandbox.dev/windows | iex(Windows)
- 启动微VM:运行 msb run debian 或通过 SDK 调用 Sandbox.builder("my-sandbox").create() 创建沙箱
已提供 SHA-256 校验码,下载后可自行核对文件完整性
该校验码提取自 GitHub 官方 Release 页面
SHA256 校验码
65bb223972f00b3ce64182161eabd96ad1a84f4d4af5eec9272eb00d2b437f41该校验码提取自 GitHub Release 页面,下载后请自行核对文件完整性
本平台所有 SHA-256 校验码均提取自项目在 GitHub 官方 Release 页面发布的文件,未做任何修改。你可以通过 GitHub Releases 页面自行验证。
开源透明
查看 GitHub 源码卸载说明
如果通过 CLI 安装,删除本机 ~/.microsandbox/ 目录和 PATH 中的 msb 可执行文件;如果通过包管理器安装,使用对应卸载命令(如 brew uninstall microsandbox、npm uninstall -g microsandbox)移除。
无额外依赖
下载后即可直接使用,无需安装其他运行环境