Перейти к содержимому

Запуск AI-агентов

AgentBox позволяет запускать AI-агентов в изолированных легковесных песочницах, настраивая агента, его окружение, файлы и сетевые доступы в соответствии с вашими задачами.

Почему важно запускать агента в песочнице

Агент сам выбирает команды и может ошибиться. Песочница даёт ему рабочее окружение с отдельными файлами, процессами и ресурсами.

  • Изоляция. Команды выполняются в отдельной microVM. Файлы вашего компьютера и приложения не становятся доступны агенту автоматически. Доступ к внешним системам определяется переданными ключами и сетевыми правилами.
  • Полноценное окружение. Агент может использовать терминал, файловую систему, Git и менеджеры пакетов, устанавливать зависимости и запускать программы.
  • Готовые шаблоны. Шаблоны популярных агентов уже содержат CLI: выберите шаблон, передайте ключ модели и задачу.
  • Параллельная работа. Для разных задач создавайте отдельные песочницы: у каждой свои ключи, файлы, процессы и сессия агента.

Выберите готовый шаблон

Для популярных агентов уже доступны публичные шаблоны. Передайте короткое имя в Sandbox.create или в поле Template Go SDK: устанавливать CLI и собирать шаблон вручную не требуется.

АгентИмя шаблона
Codexcodex
Claude Codeclaude
OpenCodeopencode
Pipi
Hermeshermes
Grokgrok
Qwen Codeqwen
Kimi Codekimi

В шаблонах предустановлены CLI агента и инструменты базового Linux-окружения. Ключ модели передавайте способом, описанным в руководстве выбранного агента. Готовый шаблон не включает подписку или баланс провайдера. Для воспроизводимого окружения можно закрепить версию шаблона.

Доступ к провайдеру модели

Если API провайдера недоступен из региона размещения песочницы, используйте готовый прокси AgentBox или поднимите свой и укажите его адрес по аналогии с примерами. AgentBox предоставляет два адреса:

  • HTTPS: https://sandbox-proxy.agentbox.ru:65181.
  • SOCKS5: socks5h://sandbox-proxy.agentbox.ru:65180.

Ключ и доступ к модели по-прежнему предоставляет её провайдер. Способ подключения зависит от агента:

  • Codex использует SOCKS5 через ALL_PROXY. В схеме socks5h DNS-имя назначения разрешает прокси.
  • OpenCode, Claude Code и Pi используют HTTPS-прокси через HTTPS_PROXY и HTTP_PROXY.

Это общие настройки сети процесса: через прокси могут идти и другие запросы агента и запущенных им инструментов, которые учитывают эти переменные. NO_PROXY оставляет соединения с localhost и 127.0.0.1 прямыми. Параметры передаются внутрь песочницы. Адреса API AgentBox в приложении менять не требуется.

Жизненный цикл вызова агента

  1. Создайте отдельную песочницу для задачи.
  2. Передайте ключ способом из руководства выбранного агента, загрузите входные файлы через SDK файловой системы и запустите агента через API команд.
  3. Получайте вывод процесса и события агента. Дождитесь завершения вызова.
  4. Прочитайте файлы результата через SDK до завершения песочницы.
  5. Если работа закончена, удалите песочницу в finally. Для следующего запроса в той же сессии оставьте её работающей или поставьте на паузу.

Для продолжения разговора сохраняйте вместе идентификатор песочницы и идентификатор сессии агента. История диалога и входные файлы находятся внутри песочницы: один ID сессии не переносит их в новую машину.

Доступ агента

Агент получает доступ к файлам и ключам, которые вы ему передали. Передавайте только данные и доступы, необходимые для конкретной задачи.

Исходящие соединения можно ограничить сетевыми правилами. При этом агенту нужен доступ к API модели или к прокси, через который он обращается к провайдеру.

В примерах агенты запускаются со стандартным набором инструментов и без запросов подтверждения действий. Они могут работать с файлами, выполнять команды и обращаться в сеть. Изоляцию от других машин обеспечивает AgentBox.