OpenBot cấp cho AI agent môi trường sandbox riêng biệt

OpenBot cấp cho AI agent môi trường sandbox riêng biệt

Mở cửa trình duyệt cho AI agent chạy nghe khá đau tim — trừ khi nó được nhốt riêng trong sandbox.

CopilotKit vừa trình làng OpenBot, một runtime mã nguồn mở chia cho mỗi AI agent một trình duyệt, hệ thống tệp và shell riêng biệt trong sandbox. Dự án thu về 1.578 star trên GitHub tuần này. Nó kết nối với các agent làm từ LangGraph, CrewAI hoặc Pydantic AI bằng giao thức mở AG-UI, điều hướng mọi lệnh gọi công cụ qua một gateway trung tâm để ép tuân thủ quy tắc và ghi log kiểm toán.

Vì sao điều này đáng chú ý: Phần lớn framework hiện nay cho AI chạy lệnh trực tiếp trên máy bạn mà không có rào chắn. OpenBot nhốt từng agent vào container riêng kèm một bản Chromium và không gian làm việc độc lập. Bạn có thể xem agent thao tác thời gian thực, cài giới hạn quyền hạn trong trang admin, và nhảy vào giành quyền điều khiển nếu nó chạm đến bước nhạy cảm.

Tool chạy cục bộ trên máy bằng Docker và Bun, nhưng lưu ý là dự án mới ở bản alpha. Bạn có thể chạy hệ thống bằng scripts/start.sh, đặt quy tắc cấm tại /admin/boundaries, hoặc thêm agent mới bằng cách sửa file agents.yaml.

Nhốt AI vào sandbox lúc nào cũng ngon hơn là cấp thẳng quyền truy cập máy thật cho nó.

Nguồn