Skip to content
TopicTracker
出典 HackerNews原文を表示
翻訳言語翻訳言語

Ask HN: エージェントサンドボックスに欠けているものは?

OpenCode SDKを用いたエージェントサンドボックスプラットフォームを構築中。Claude CodeやCodexなどのAIクライアントから簡単にサンドボックスを起動・データ取得・出力レビュー・ユーザー質問管理ができるCLI環境を提供。さらにTailscale Apertureに類似したAIゲートウェイ層を追加し、ネットワークアクセス監視やシークレット配布、サンドボックスがアクセス可能なサービス・システムの制御を計画。エージェントワークフロー構築者からのフィードバックを募集。

背景メモ

- 「Agent sandbox」とは、AIエージェント(例:Claude CodeやCodexなどのコード生成・実行エージェント)を安全に隔離された環境で動かすための仕組み。ファイル操作やネットワークアクセスなどを制限し、エージェントが勝手にシステムを壊したり外部にデータを漏洩するのを防ぐ。 - OpenCode SDKは、OSSの「open-code」プロジェクトが提供する、エージェントが安全にコードを実行・編集するためのSDK。この投稿者がその上にsandboxプラットフォームを構築している。 - AI Gateway層(Tailscale Aperture類似)は、エージェントのネットワーク通信を監視・制御する中間層。どのサービスにアクセスしてよいか、シークレット(APIキーなど)をどう配布するかなどを一元管理する。 - このAsk HNは、すでに類似のsandboxツール(例:E2B、Modal、Fly Machines上の隔離実行環境など)を試した開発者に向けて、「何が足りないか」「何が難しかったか」を聞いている投稿。AIエージェントワークフローを本番運用する際の実践的な課題を収集しようとしている。

関連記事