OpenSource-Hub
M

microsandbox

SHA-256
7.7k stars·开发工具·已提供 SHA-256 校验码,下载后可自行核对文件完整性

一个极速、本地的微虚拟机运行时,在硬件级隔离下运行不受信任的工作负载,支持 Docker 似的工作流。

智能下载

下载 Download 版本

v0.6.10 · 30.3 MB

像 Docker 一样用,但隔离更强、启动更快,专为运行 AI 代理等不可信代码设计。

核心功能

  • 硬件级隔离:每个沙箱都是独立微虚拟机,与宿主机彻底隔离
  • 极速启动:平均启动时间低于 100 毫秒,秒开应用
  • 跨平台:支持 Linux、macOS 和 Windows,无需额外虚拟化软件
  • 兼容 OCI 镜像:可直接使用 Docker Hub、GHCR 等标准容器镜像
  • Docker 式工作流:熟悉镜像、命令、Shell 和卷管理,上手快

避坑指南

  • 目前仍是 Beta 软件,可能会有破坏性更新或功能缺失;要求 macOS 必须为 Apple Silicon、Linux 必须启用 KVM、Windows 必须为 Windows 10+ 且启用 WHP,旧设备可能无法运行;首次创建沙箱时需拉取镜像,较慢,后续会缓存;部分高级网络功能仍有待完善。

适用场景

  • 在应用内运行 AI 代理或用户代码,提供安全隔离环境
  • 用 CLI 快速启动一个临时开发环境或执行 CI 任务,用完即走

详细介绍

Microsandbox 是一个开源微虚拟机运行时,用于在硬件级隔离的环境中运行不受信任的工作负载,如 AI 代理、插件、CI 任务、开发环境、爬虫和自动化脚本。与容器不同,它提供真正的虚拟机级别隔离,同时保留了 Docker 熟悉的镜像、命令、Shell 和卷工作流。平均启动时间低于 100 毫秒,支持 Linux、macOS 和 Windows,既可作为独立 CLI 使用,也能作为库嵌入到你的应用中。SDK 支持 Rust、Python、TypeScript、Go 和 Ruby,方便从任何技术栈创建沙箱。相比 Kata Containers 或 Firecracker,microsandbox 配置更简单,尤其在 macOS 和 Windows 上无需 Linux 专用基础设施即可本地运行。它还首创了一种密钥管理系统,让 API 密钥完全不进入虚拟机,即使沙箱被攻破也无法泄露。目前仍处于测试阶段,但已支持 OCI 镜像、长时间运行的分离模式,以及通过 MCP 和技能实现代理就绪集成。

标签

microvmsandboxdockerisolationcross-platform

快速上手

1

下载安装包

点击上方按钮下载对应系统的安装包

2

安装软件

根据你的发行版安装对应的包(dpkg / rpm / AppImage)

3

安装 SDK:在项目中运行 cargo add microsandbox(Rust)、uv add microsandbox(Python)或 npm i microsandbox(TypeScript)

4

安装 CLI:执行 curl -fsSL https://install.microsandbox.dev | sh(macOS/Linux)或 PowerShell 执行 irm https://install.microsandbox.dev/windows | iex(Windows)

5

启动微VM:运行 msb run debian 或通过 SDK 调用 Sandbox.builder("my-sandbox").create() 创建沙箱

安装指引
  1. 安装 SDK:在项目中运行 cargo add microsandbox(Rust)、uv add microsandbox(Python)或 npm i microsandbox(TypeScript)
  2. 安装 CLI:执行 curl -fsSL https://install.microsandbox.dev | sh(macOS/Linux)或 PowerShell 执行 irm https://install.microsandbox.dev/windows | iex(Windows)
  3. 启动微VM:运行 msb run debian 或通过 SDK 调用 Sandbox.builder("my-sandbox").create() 创建沙箱
文件完整性

已提供 SHA-256 校验码,下载后可自行核对文件完整性

该校验码提取自 GitHub 官方 Release 页面

SHA256 校验码

65bb223972f00b3ce64182161eabd96ad1a84f4d4af5eec9272eb00d2b437f41

该校验码提取自 GitHub Release 页面,下载后请自行核对文件完整性

本平台所有 SHA-256 校验码均提取自项目在 GitHub 官方 Release 页面发布的文件,未做任何修改。你可以通过 GitHub Releases 页面自行验证。

运维指引

卸载说明

如果通过 CLI 安装,删除本机 ~/.microsandbox/ 目录和 PATH 中的 msb 可执行文件;如果通过包管理器安装,使用对应卸载命令(如 brew uninstall microsandbox、npm uninstall -g microsandbox)移除。

无额外依赖

下载后即可直接使用,无需安装其他运行环境

项目信息
开源协议Apache-2.0
最后更新2026-08-19T03:11:18Z
GitHub 仓库官方网站

相似推荐