Modèle / jeu de données
tastyeffectco/sandboxd avatar
tastyeffectco/sandboxd

sandboxd : un générateur d'applications IA auto-hébergé qui fonctionne dans Docker

Générateur d'applications IA open source et auto-hébergé, un agent crée de véritables applications dans des bacs à sable isolés sur votre propre serveur, chacun vivant sur une URL d'aperçu. Auto-hébergement en une seule commande. MIT.

940 étoiles59 forksGoMIT

En bref

De quoi s’agit-il ?
Moteur open source qui transforme des invites en applications en cours d'exécution dans des sandbox isolés avec des URL de prévisualisation.
À qui s’adresse-t-il ?
sandboxd est un système auto-hébergé délibérément petit : un programme Go qui pilote Docker, avec Traefik et SQLite pour les URL et l'état. Il est en version bêta, donc le README conseille de fixer les versions et de renforcer l'authentification avant une multi-location non fiable.
Puis-je l’utiliser commercialement ?
Oui. MIT est une licence permissive : vous pouvez utiliser, modifier et vendre un logiciel qui en dépend, à condition de conserver les mentions de droit d’auteur et de licence.
Est-il encore maintenu ?
Oui. Les derniers commits datent d’il y a 7 jours.
En quel langage est-il écrit ?
Principalement Go, d’après les statistiques de langage de GitHub.

Ces réponses reposent sur les données GitHub du projet (dernière synchronisation le 14 septembre 2026) et sur notre analyse. Elles ne constituent pas un avis juridique.

ANALYSE OPEN SOURCE APPROFONDIE

Un moteur auto-hébergé pour les applications construites par IA

sandboxd est un générateur d'applications IA open source et auto-hébergé. Lorsque vous envoyez une invite, il lance un conteneur privé et isolé, exécute un agent de codage IA à l'intérieur pour traiter votre invite et fournit à la résultat une URL de prévisualisation en direct. Le README le décrit comme le moteur open source qui permet aux services de type « invite vers application en cours d'exécution » de fonctionner sur votre propre serveur. Une seule requête HTTP déclenche tout le processus. Le projet est écrit en Go et utilise Docker pour les conteneurs, Traefik pour les URL et SQLite pour l'état. Aucun Kubernetes, base de données séparée ou file d'attente n'est requis.

Le dépôt et son README constituent la source de cette description. Les comportements non détaillés dans les fichiers du projet restent à vérifier avant d en faire une dépendance de production. Contrôle 1 : cette lecture est limitée aux faits exposés par tastyeffectco/sandboxd et ne transforme pas une affirmation du README en mesure indépendante.

Pour sandboxd, le contrôle 1 porte sur la sortie et la limite explicitement décrites : consignez ce résultat avec la version du dépôt. Si le comportement diffère, le README de tastyeffectco/sandboxd ne permet pas de conclure seul sur la cause.

Deux interfaces : API et console Web

Tout dans sandboxd est exposé comme un appel HTTP /v1, vous pouvez donc le piloter sans interface et le script depuis votre propre produit. Il existe également une console Web optionnelle qui agit comme un pur client /v1 ; elle vous permet de créer une application, de discuter avec un agent de codage, de regarder la prévisualisation en direct, de modifier des fichiers et de consulter un diff git et de pousser, le tout depuis le navigateur. La console est le moyen le plus rapide de démarrer sans code, mais le moteur fonctionne parfaitement sans elle. Pour les créateurs de produits, l'approche API-first signifie que sandboxd peut être intégré dans un système plus vaste.

Le dépôt et son README constituent la source de cette description. Les comportements non détaillés dans les fichiers du projet restent à vérifier avant d en faire une dépendance de production. Contrôle 2 : cette lecture est limitée aux faits exposés par tastyeffectco/sandboxd et ne transforme pas une affirmation du README en mesure indépendante.

Pour sandboxd, le contrôle 2 porte sur la commande, le fichier ou l API cités dans cette section : consignez ce résultat avec la version du dépôt. Si le comportement diffère, le README de tastyeffectco/sandboxd ne permet pas de conclure seul sur la cause.

Types d'applications que vous pouvez exécuter

La console prend en charge quatre points de départ : exécuter une application open source prête à l'emploi à partir d'une liste organisée de plus de 80 applications, telles que Ghost, n8n, Gitea, Grafana, Metabase, Uptime Kuma, Jupyter et Keycloak ; démarrer à partir d'un échafaudage React/Vite, Next.js ou FastAPI qui démarre vers une prévisualisation en direct ; importer n'importe quel dépôt Git public et laisser un agent de codage travailler dessus ; ou construire à partir de zéro en décrivant une application et en laissant l'agent la créer. Le README ajoute que toute application Node, Python ou binaire statique devrait démarrer telle quelle, et vous pouvez apporter votre propre image de base ou préréglage pour d'autres runtimes.

Le dépôt et son README constituent la source de cette description. Les comportements non détaillés dans les fichiers du projet restent à vérifier avant d en faire une dépendance de production. Contrôle 3 : cette lecture est limitée aux faits exposés par tastyeffectco/sandboxd et ne transforme pas une affirmation du README en mesure indépendante.

Pour sandboxd, le contrôle 3 porte sur la sortie et la limite explicitement décrites : consignez ce résultat avec la version du dépôt. Si le comportement diffère, le README de tastyeffectco/sandboxd ne permet pas de conclure seul sur la cause.

Prérequis de démarrage rapide et installation

sandboxd nécessite Docker avec le plugin Compose, git et un hôte Linux. Il fonctionne nativement sur amd64 et arm64, y compris les Mac Apple Silicon via Docker Desktop (meilleur effort) et les hôtes Linux arm64 tels que AWS Graviton. La commande d'installation dans le README est un pipe curl vers bash en une ligne : `curl -fsSL https://raw.githubusercontent.com/tastyeffectco/sandboxd/main/install.sh | bash`. Cela construit les images, démarre la pile avec la console Web et affiche une URL de console et un identifiant généré. La console est à `http://console.localhost`, et l'API écoute sur `http://127.0.0.1:9090` avec un point de terminaison `/healthz`. Il existe également un script de mise à niveau qui sauvegarde la base de données et effectue un rollback en cas d'échec.

Le dépôt et son README constituent la source de cette description. Les comportements non détaillés dans les fichiers du projet restent à vérifier avant d en faire une dépendance de production. Contrôle 4 : cette lecture est limitée aux faits exposés par tastyeffectco/sandboxd et ne transforme pas une affirmation du README en mesure indépendante.

Pour sandboxd, le contrôle 4 porte sur la commande, le fichier ou l API cités dans cette section : consignez ce résultat avec la version du dépôt. Si le comportement diffère, le README de tastyeffectco/sandboxd ne permet pas de conclure seul sur la cause.

Architecture et détails d'isolation

Chaque application s'exécute dans son propre conteneur avec un système de fichiers isolé et des limites. Les sandbox inactifs dorment et se réveillent à la demande, de sorte qu'un serveur ordinaire peut héberger de nombreuses applications sans VM par application. Le README qualifie les conteneurs de « durcis » mais prévient également que l'isolation des conteneurs n'est pas la même que l'isolation des VM, que l'authentification API est désactivée par défaut et que le projet n'est pas encore durci pour une multi-location non fiable. Chaque tâche est checkpointée et réversible, et les agents intégrés sont OpenCode et Claude Code. Les identifiants de l'agent n'entrent jamais dans le sandbox ; un proxy les injecte sur le fil. La source ne fournit pas d'audit de sécurité détaillé ni de garanties au-delà de ces déclarations.

Le dépôt et son README constituent la source de cette description. Les comportements non détaillés dans les fichiers du projet restent à vérifier avant d en faire une dépendance de production. Contrôle 5 : cette lecture est limitée aux faits exposés par tastyeffectco/sandboxd et ne transforme pas une affirmation du README en mesure indépendante.

Pour sandboxd, le contrôle 5 porte sur la sortie et la limite explicitement décrites : consignez ce résultat avec la version du dépôt. Si le comportement diffère, le README de tastyeffectco/sandboxd ne permet pas de conclure seul sur la cause.

Options de déploiement : VPS et géré

Pour une configuration sur un seul serveur, vous pouvez coller un fichier cloud-init dans un fournisseur VPS lors de la création, ou exécuter un script de bootstrap sur un serveur existant. Le README recommande 2 vCPU / 4 Go comme taille de départ et fournit un lien vers une procédure complète par fournisseur. Il existe également une offre gérée où les mainteneurs installent et configurent sandboxd sur votre propre machine (BYOC), avec une configuration unique et une gestion mensuelle facultative. Le README divulgue que le projet gagne une commission de parrainage via certains liens de fournisseurs. L'option gérée est distincte du moteur auto-hébergé, qui est toujours le produit complet.

Le dépôt et son README constituent la source de cette description. Les comportements non détaillés dans les fichiers du projet restent à vérifier avant d en faire une dépendance de production. Contrôle 6 : cette lecture est limitée aux faits exposés par tastyeffectco/sandboxd et ne transforme pas une affirmation du README en mesure indépendante.

Pour sandboxd, le contrôle 6 porte sur la commande, le fichier ou l API cités dans cette section : consignez ce résultat avec la version du dépôt. Si le comportement diffère, le README de tastyeffectco/sandboxd ne permet pas de conclure seul sur la cause.

Conclusion éditoriale

sandboxd est un système auto-hébergé délibérément petit : un programme Go qui pilote Docker, avec Traefik et SQLite pour les URL et l'état. Il est en version bêta, donc le README conseille de fixer les versions et de renforcer l'authentification avant une multi-location non fiable. La licence MIT couvre l'utilisation, la modification et la distribution, mais n'offre aucune garantie. sandboxd convient aux lecteurs qui acceptent les limites documentées par tastyeffectco/sandboxd. Il ne convient pas à une décision fondée sur des promesses non accompagnées d exemples ou de mesures dans le README. Commencez par l entrée propre au projet, puis vérifiez la sortie, les dépendances et le comportement d erreur décrit dans ses fichiers.

Sources officielles

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
Notes de la communauté

Notes de la communauté