AgentBox レビュー: 単一コマンドで並列エージェントをサンドボックス VM で実行する
このプロジェクトは「Run multiple agents in parallel sandboxed VMs, with a single command, on your PC or in the cloud.」を基盤として、実践的に使えるオープンソース実装を提供し、再利用可能なツールチェーンと統合手段を備えています。
ひと目でわかる
- これは何?
- AgentBox は、Claude Code や Codex などのエージェントを、ローカルまたはクラウド上の隔離された VM で並列実行するための TypeScript 製 CLI ツールです。セットアップからスナップショット、URL 公開までを単一コマンドで扱える一方、Docker 依存や一部プロバイダの制限があります。
- 誰に向いている?
- AgentBox は、複数の AI エージェントを並列で安全に実行したい開発者、特に既存のプロジェクトを隔離環境で試したい人に向いています。採用を検討する場合、まずローカル Docker で `agentbox create` を実行し、イメージビルド(約 1 GB)と FUSE オーバーレイの動作を確認してください。
- 商用利用できる?
- できます。MIT は寛容なライセンスで、著作権表示とライセンス表示を残せば、使用・改変・販売が可能です。
- 今もメンテナンスされている?
- されています。最後のコミットは 4 日前です。
- 何の言語で書かれている?
- 主に TypeScript です(GitHub の言語統計による)。
回答はプロジェクトの GitHub データ(最終同期:2026年9月14日)と当サイトの分析に基づくもので、法的助言ではありません。
オープンソース詳細解説
エージェント並列実行の悩みを解消する
AI コーディングエージェントを複数同時に動かすと、ファイル競合や環境汚染が起きやすい。AgentBox は、プロジェクトごとに独立した VM を用意し、各エージェントを分離した状態で実行する。対象ユーザーは、Claude Code や Codex を日常的に使い、複数タスクを並行して進めたい開発者だ。単一コマンドで VM を作成し、エージェントの設定やスキルを自動でコピーする。これにより、手動で Docker コンテナを構成する手間を省ける。
仕組み: Docker コンテナと FUSE オーバーレイ
AgentBox は Docker を基盤とし、各ボックスは Docker コンテナとして動作する。`agentbox create` を実行すると、FUSE オーバーレイを使用した専用のコンテナが起動する。このオーバーレイにより、ホストのワークスペースを読み取り専用でマウントし、変更はアッパーレイヤーに書き込む。`agentbox stop` で停止してもアッパーボリュームは保持され、`node_modules` も含めて再開できる。スナップショット機能は、過去のチェックポイントから新しいボックスを 1 秒未満で起動することを可能にする。
セットアップ: コマンドと要件
インストールは `npm -g install @madarco/agentbox` で完了する。その後 `agentbox install` を実行すると、クラウドプロバイダの設定を含む対話式ウィザードが起動する。要件は macOS(arm64 または Intel)または Linux、Docker(Docker Desktop または OrbStack)、Node.js 20.10 以上。初回の `agentbox create` で `agentbox/box:dev` イメージ(約 1 GB)がビルドされる。基本的な使い方は `agentbox claude` で、現在のプロジェクトを VM にコピーして Claude Code を起動する。クラウドを使う場合は `agentbox hetzner claude` のようにプロバイダ名を指定する。
便利なアクセス機能と URL 公開
ボックス内で動く Web アプリには、`agentbox url` でアクセスできる。この機能は `portless` を利用しており、ボックス内とホストで同じ URL が使える。`agentbox screen` で VNC ビューアを開き、`agentbox code` で VS Code や Cursor の Dev Containers 拡張機能から接続できる。`agentbox shell` でインタラクティブな bash シェルを開くことも可能。`agentbox dashboard` はボックス一覧と選択中のエージェントセッションを表示する。これらの機能により、エージェントの実行状況を細かく監視できる。
クラウドプロバイダの対応状況と制限
AgentBox はローカル Docker に加え、リモート Docker、Hetzner、Daytona、Vercel、E2B、DigitalOcean に対応する。ただし、サポートレベルは異なる。Daytona は「部分的なサポート」で、ライブスナップショットは実験的とされている。Hetzner はセットアップスクリプト(Ubuntu)を使用し、スナップショットも安定している。Vercel と E2B はネイティブのプライベートプレビュー URL を提供する。リモート Docker は SSH 経由で接続し、`docker:<host>` というプレフィックスで指定する。クラウド利用時は `agentbox prepare` でイメージと初期スナップショットを事前にビルドする必要がある。
セキュリティ設計: git 認証情報の保護
AgentBox の設計上の特徴として、git 認証情報はホストマシンに保持される。ボックス内からリモートリポジトリに push する際は、毎回ホスト側で許可を求める。これは、クラウド上の VM に認証情報をコピーしないというセキュリティ上の利点がある。ただし、その反面、完全に自動化されたワークフローには向かない。エージェントが頻繁に push するような使い方では、許可プロセスがボトルネックになる可能性がある。このトレードオフは、セキュリティを重視するか、自動化を優先するかで判断が分かれる。
運用コストとメンテナンス
AgentBox は `agentbox self-update` で更新できる。このコマンドはボックスイメージを削除して再ビルドするため、更新後は初回起動時にイメージの再構築が必要になる。`agentbox prune` で孤立した状態レコードや Docker リソースをクリーンアップできる。ナイトリーチャンネルを利用する場合、`agentbox self-update --channel stable` で安定版に戻れる。ライセンスは MIT で、商用利用に制限はない。ただし、プロジェクトの活発な開発は続いており、最新のリリースが頻繁に公開されているため、更新の追従は必要だ。
代替ツールとの比較
エージェントをサンドボックスで実行する代替手段として、Docker コンテナを直接管理する方法がある。しかし、Docker コマンドを手動で実行する場合、ボックスごとの設定コピーやスナップショット管理は自分で実装する必要がある。また、Dev Containers 拡張機能を使う方法もあるが、これは主に開発環境の共有に焦点を当てており、エージェントの並列実行やクラウドプロバイダとの統合は AgentBox ほど簡単ではない。AgentBox は、これらのツールの機能を統合し、エージェント実行に特化した点で差別化している。
編集部の結論
AgentBox は、複数の AI エージェントを並列で安全に実行したい開発者、特に既存のプロジェクトを隔離環境で試したい人に向いています。採用を検討する場合、まずローカル Docker で `agentbox create` を実行し、イメージビルド(約 1 GB)と FUSE オーバーレイの動作を確認してください。クラウド利用は、Hetzner や Vercel は安定していますが、Daytona は実験的なスナップショットしかないため、本番利用には不向きです。また、git 認証情報がローカルに留まる設計は安全ですが、リモートへの push には毎回許可が必要になる点を理解した上で運用してください。
コミュニティノート