sandboxd: Docker で動作するセルフホスト型 AI アプリビルダー
オープンソースの自己ホスト型 AI アプリ ビルダーであるエージェントは、独自のサーバー上の分離されたサンドボックスで実際のアプリを構築し、それぞれがプレビュー URL に存在します。 1 つのコマンドでセルフホスト。マサチューセッツ工科大学。
ひと目でわかる
- これは何?
- プロンプトを分離されたサンドボックス内で実行中のアプリに変換し、プレビュー URL を提供するオープンソースエンジン。
- 誰に向いている?
- sandboxd は意図的に小さなセルフホスト型システムです。1 つの Go プログラムが Docker を駆動し、Traefik と SQLite が URL と状態を処理します。
- 商用利用できる?
- できます。MIT は寛容なライセンスで、著作権表示とライセンス表示を残せば、使用・改変・販売が可能です。
- 今もメンテナンスされている?
- されています。最後のコミットは 7 日前です。
- 何の言語で書かれている?
- 主に Go です(GitHub の言語統計による)。
回答はプロジェクトの GitHub データ(最終同期:2026年9月14日)と当サイトの分析に基づくもので、法的助言ではありません。
オープンソース詳細解説
AI 構築アプリのセルフホストエンジン
sandboxd はオープンソースのセルフホスト型 AI アプリビルダーです。プロンプトを送信すると、プライベートで分離されたコンテナを起動し、その中で AI コーディングエージェントを実行してプロンプトを処理し、結果にライブプレビュー URL を提供します。README は、プロンプトから実行中のアプリへのサービスを自分のサーバーで動かすためのオープンソースエンジンと説明しています。1 つの HTTP リクエストで全体のフローが開始されます。プロジェクトは Go で書かれており、コンテナには Docker、URL には Traefik、状態には SQLite を使用します。Kubernetes、別のデータベース、キューは不要です。
API と Web コンソールの 2 つのインターフェース
sandboxd のすべての操作は /v1 HTTP 呼び出しとして公開されているため、ヘッドレスで駆動したり、自分の製品からスクリプトで操作したりできます。また、純粋な /v1 クライアントとして動作するオプションの Web コンソールもあり、ブラウザ上でアプリの作成、コーディングエージェントとのチャット、ライブプレビューの確認、ファイルの編集、git diff の確認とプッシュができます。コンソールはコード不要で最速の開始方法ですが、エンジンはコンソールなしでも問題なく動作します。製品を構築する人にとっては、API ファーストのアプローチにより、sandboxd をより大きなシステムに組み込むことができます。
実行できるアプリの種類
コンソールは 4 つの開始点をサポートしています。Ghost、n8n、Gitea、Grafana、Metabase、Uptime Kuma、Jupyter、Keycloak など、80 以上の厳選されたオープンソースアプリから既製のアプリを実行する。React/Vite、Next.js、FastAPI のスキャフォールドから開始し、ライブプレビューに起動する。公開 Git リポジトリをインポートしてコーディングエージェントに作業させる。または、アプリを説明してエージェントに作成させることでゼロから構築する。README は、Node、Python、静的バイナリアプリはそのまま起動できるはずで、他のランタイムには独自のベースイメージやプリセットを持ち込めると付け加えています。
クイックスタートの要件とインストール
sandboxd には Docker と Compose プラグイン、git、Linux ホストが必要です。amd64 と arm64 をネイティブにサポートし、Docker Desktop 経由の Apple Silicon Mac(ベストエフォート)や AWS Graviton などの arm64 Linux ホストも含みます。README のインストールコマンドは curl から bash への 1 行パイプです:`curl -fsSL https://raw.githubusercontent.com/tastyeffectco/sandboxd/main/install.sh | bash`。これによりイメージがビルドされ、Web コンソールを含むスタックが起動し、コンソール URL と生成されたログインが表示されます。コンソールは `http://console.localhost`、API は `http://127.0.0.1:9090` で `/healthz` エンドポイントがあります。アップグレードスクリプトもあり、データベースをバックアップし、失敗時にロールバックします。
アーキテクチャと分離の詳細
各アプリは独自のコンテナ内で、独立したファイルシステムと制限付きで実行されます。アイドル状態のサンドボックスはスリープし、必要に応じて起動するため、通常のサーバー 1 台でアプリごとに VM を用意することなく、多くのアプリをホストできます。README はコンテナを「強化された」と呼んでいますが、コンテナ分離は VM 分離と同じではないこと、API 認証がデフォルトでオフであること、プロジェクトが信頼できないマルチテナンシー向けにまだ強化されていないことを警告しています。すべてのタスクはチェックポイントされ、元に戻すことができ、組み込みエージェントは OpenCode と Claude Code です。エージェントの資格情報はサンドボックスに入らず、プロキシがワイヤ上で注入します。ソースは、これらの記述を超える詳細なセキュリティ監査や保証を提供していません。
デプロイオプション: VPS とマネージド
シングルサーバーセットアップでは、VPS プロバイダー作成時に cloud-init ファイルを貼り付けるか、既存サーバーでブートストラップスクリプトを実行できます。README は開始サイズとして 2 vCPU / 4 GB を推奨し、プロバイダー別の完全な手順へのリンクを提供しています。また、メンテナーが自分のボックスに sandboxd をインストールして設定するマネージドサービス(BYOC)もあり、一度きりのセットアップとオプションの月次管理が含まれます。README は、一部のプロバイダーリンクから紹介手数料を得ることを開示しています。マネージドオプションはセルフホストエンジンとは別で、セルフホストエンジンは常に完全な製品です。
ベータステータスとライセンス
sandboxd はベータ版、バージョン 0.x です。README は 1.0 より前に破壊的な変更が時々あると予想し、バージョンを固定することを推奨しています。また、API 認証はデフォルトでオフであり、信頼できないユーザーに公開する前に強化すべきと述べています。プロジェクトは MIT ライセンスの下で提供され、使用、コピー、変更、結合、公開、配布、サブライセンス、販売を許可し、いかなる保証もありません。ライセンステキストはサポート、セキュリティ保証、メンテナンスのコミットメントには触れていません。README はセルフホスティングが MIT で永久に無料であると述べていますが、それはプロジェクトの声明であり、ライセンス条項ではありません。
編集部の結論
sandboxd は意図的に小さなセルフホスト型システムです。1 つの Go プログラムが Docker を駆動し、Traefik と SQLite が URL と状態を処理します。ベータ版のため、README はバージョンを固定し、信頼できないマルチテナンシーの前に認証を強化するよう推奨しています。MIT ライセンスは使用、変更、配布を許可しますが、保証はありません。
コミュニティノート