
OpenSandbox接入Gemini CLI谷歌AI编码工具的沙箱化实践完整指南【免费下载链接】OpenSandboxSecure, Fast, and Extensible Sandbox runtime for AI agents.项目地址: https://gitcode.com/GitHub_Trending/ope/OpenSandboxOpenSandbox 是一个面向 AI 应用的通用安全沙箱平台本文以谷歌 AI 编码工具Gemini CLI为例手把手演示如何在完全隔离的沙箱中运行 AI Agent 工具——3 步完成 AI 编码工具的沙箱化实践让 API Key 与命令执行都远离你的宿主机。为什么要把 Gemini CLI 放进沙箱Gemini CLI 是谷歌推出的命令行 AI 编码工具npm 包google/gemini-cli。它在你本机运行时会执行代码、读写文件、发起网络请求——你必须完全信任它。而把它放进 OpenSandbox 沙箱后你会得到强隔离CLI 在容器沙箱中运行AI 的任何越界操作都无法触及宿主机密钥安全GEMINI_API_KEY只注入沙箱环境变量不在本机持久化可复现执行使用内置 Node.js 的code-interpreter沙箱镜像环境始终一致用完即弃任务结束后一条命令销毁沙箱零残留环境准备最快 1 分钟开始之前请确保本机具备依赖版本要求说明Docker20.10本地沙箱运行时Python3.10服务端与 Python SDKuv最新版推荐快速包管理工具Gemini API Key—在 Google AI 平台申请详细的环境配置说明可参考官方快速入门文档 docs/getting-started/index.md。第一步启动 OpenSandbox 沙箱服务器首先预拉取沙箱镜像code-interpreter已内置 Node.js可直接安装 Gemini CLIdocker pull opensandbox/code-interpreter:v1.1.0接着初始化配置并启动沙箱服务默认监听 8080 端口uv pip install opensandbox-server opensandbox-server init-config ~/.sandbox.toml --example docker opensandbox-server服务器启动成功后终端会打印初始化日志确认服务正常就绪可以用健康检查接口快速验证curl http://127.0.0.1:8080/health # → {status: healthy}第二步拉取代码并运行 Gemini CLI 沙箱示例先获取 OpenSandbox 示例代码git clone https://gitcode.com/GitHub_Trending/ope/OpenSandbox.git cd OpenSandbox官方示例 examples/gemini-cli/main.py 已经封装了完整的接入流程核心逻辑只有 3 步通过ConnectionConfig连接沙箱服务器创建沙箱时注入GEMINI_API_KEY等环境变量关键代码见 examples/gemini-cli/main.py在沙箱内执行npm install -g google/gemini-clilatest安装 CLI发送测试指令gemini Compute 11?.并实时回显沙箱内的 stdout / stderr 日志配置好环境变量后直接运行uv pip install opensandbox export SANDBOX_API_KEY你的服务器密钥 export GEMINI_API_KEY你的Gemini密钥 uv run python examples/gemini-cli/main.py运行结束后脚本会自动销毁沙箱整个过程无需手动清理。更多细节可查阅示例说明文档 examples/gemini-cli/README.md 和 docs/examples/gemini-cli.md。第三步用 osb 命令行管理沙箱除了 SDKOpenSandbox 还提供osbCLI 工具适合日常调试和快速验证pip install opensandbox-cli osb config init osb config set connection.domain localhost:8080执行osb --help可以看到沙箱管理、命令执行、文件操作等全部能力一条命令创建沙箱osb sandbox create --image python:3.12创建成功后会返回沙箱 ID拿到 ID 后即可在沙箱内执行任意命令例如运行 Python 计算环境变量配置速查表Gemini CLI 示例通过环境变量灵活定制行为完整说明见 docs/examples/gemini-cli.md变量默认值说明SANDBOX_DOMAINlocalhost:8080沙箱服务地址SANDBOX_API_KEY本地可选服务器开启鉴权时的 API KeySANDBOX_IMAGEcode-interpreter 镜像沙箱镜像GEMINI_API_KEY必填你的 Google Gemini API 密钥GEMINI_BASE_URL可选Gemini API 端点如代理地址GEMINI_MODELgemini-2.5-flash使用的 Gemini 模型沙箱诊断与常见问题排查如果沙箱行为不符合预期用osb的诊断命令可以一次性查看容器状态、资源占用、网络端口与近期日志快速定位问题几个常见坑及解决办法npm 安装慢为沙箱配置 npm 镜像源或直接使用已预装 CLI 的自定义镜像8080 端口被占用修改服务器配置文件~/.sandbox.toml中的监听端口Gemini 无法连接检查GEMINI_API_KEY是否正确若网络需要代理通过GEMINI_BASE_URL指定端点总结AI 编码工具沙箱化的最佳实践本文演示了 OpenSandbox 接入 Gemini CLI 的完整流程启动沙箱服务器 → 运行官方示例 → 用 CLI 管理沙箱三步即可让 AI 编码工具运行在安全隔离的环境中。同样的模式同样适用于 Claude Code、Codex CLI、OpenCode 等 AI 工具完整示例都在 examples/ 目录下如果想深入了解架构设计与网络隔离原理可继续阅读 docs/architecture/index.md。【免费下载链接】OpenSandboxSecure, Fast, and Extensible Sandbox runtime for AI agents.项目地址: https://gitcode.com/GitHub_Trending/ope/OpenSandbox创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考