Microsandbox: یه کامپیوتر مجزا برای ایجنتها
خلاصهٔ کاملتر
Microsandbox یه پروژهی متنبازه که خودش رو «سادهترین راه برای دادن یه کامپیوتر مجزا به ایجنت» معرفی میکنه. ایدهش اینه که با تکنولوژی microVM توی چند میلیثانیه یه ماشین مجازی سبک بالا بیاره که لوکال روی سیستم خودت اجرا میشه. به گفتهی سازندهها نه سروری باید راه بندازی، نه دیمنی پشت صحنه روشن میمونه؛ همهچی embedded و بدون نیاز به root کار میکنه.
نکتهی اصلیش جاییه که دو دنیا رو به هم میرسونه. کانتینرها سریعان ولی ایزولاسیونشون نرمافزاریه، ماشینهای مجازی کامل ایزولاسیون سختافزاری دارن ولی کند بالا میان. Microsandbox ایزولاسیون سختافزاری در حد microVM میده، ولی میانگین زمان بوتش زیر ۱۰۰ میلیثانیهست. ضمناً با استاندارد OCI سازگاره، یعنی همون imageهای معمولی Docker Hub، GHCR یا هر رجیستری دیگه رو میتونه اجرا کنه.
مدل کار با SDK خیلی سرراسته. کافیه Sandbox::builder("...").create() رو صدا بزنی تا یه microVM بهعنوان یه پروسهی فرزند بالا بیاد، بدون هیچ زیرساخت اضافه. این نمونهی Rust نشون میده چهقدر کار سادهست: یه سندباکس با image پایتون میسازه، یه دستور توش اجرا میکنه و خروجی رو میگیره.
let sandbox = Sandbox::builder("my-sandbox")
.image("python")
.cpus(1)
.memory(512)
.create()
.await?;
let output = sandbox
.exec("python", ["-c", "print('Hello from a microVM!')"])
.await?;همین کار با SDKهای Python، TypeScript و Go هم با همون منطق سازنده انجام میشه؛ مثلاً تو TypeScript با Sandbox.builder(...) و در پایتون با Sandbox.create(...). اولین بار که create() رو صدا میزنی اگه image تو کش نباشه دانلودش میکنه، برای همین اولین اجرا یهکم بیشتر طول میکشه ولی دفعههای بعد از کش استفاده میشه.
غیر از SDK یه ابزار خط فرمان به اسم msb هم داره که با یه دستور مثل npx microsandbox run debian یه microVM بالا میاره. این ابزار کل چرخهی عمر سندباکسها، مدیریت imageها و والیومها رو پوشش میده: ساختن سندباکس نامدار، اجرای دستور، توقف و شروع دوباره، و دیدن وضعیت و متریکهای زندهی CPU و حافظه و شبکه. حتی میشه یه سندباکس رو بهصورت یه دستور سیستمی نصب کرد.
اما تمرکز واقعی پروژه روی ایجنتهای هوش مصنوعیـه. هدفش اینه که ایجنت بتونه خودش سندباکس خودش رو بسازه و کد تولیدشده یا ناشناس رو توی یه محیط ایزولهی امن اجرا کنه. برای همین هم Agent Skills داره که به ابزارهایی مثل Claude Code، Cursor، Codex و Gemini CLI یاد میده چطور ازش استفاده کنن، هم یه سرور MCP که هر ایجنت سازگار با MCP رو با tool callهای ساختاریافته به سندباکسها وصل میکنه. یه قابلیت امنیتی جالبش هم اینه که کلیدهای محرمانه هیچوقت وارد خود VM نمیشن تا لو نرن. فعلاً نرمافزار تو مرحلهی بتاـه و فقط روی Linux با KVM یا macOS با Apple Silicon کار میکنه، پس انتظار تغییرات ناگهانی و گوشههای ناصاف رو باید داشت.
نکات کلیدی:
- Microsandbox با تکنولوژی microVM توی کمتر از ۱۰۰ میلیثانیه ماشین مجازی ایزوله بالا میاره
- ایزولاسیون سختافزاری ماشین مجازی رو با سرعت بالا اومدن کانتینر ترکیب میکنه
- embedded و بدون root اجرا میشه؛ نه سرور میخواد نه دیمن
- با استاندارد OCI سازگاره و imageهای معمولی Docker رو اجرا میکنه
- SDK برای Rust، Python، TypeScript و Go داره، بهعلاوهی ابزار خط فرمان msb
- مخصوص ایجنتهای هوش مصنوعی؛ با Agent Skills و سرور MCP به ابزارهایی مثل Claude Code وصل میشه
- فعلاً بتاست و فقط روی Linux با KVM یا macOS با Apple Silicon کار میکنه




