Запуск AI-агентов
AgentBox позволяет запускать AI-агентов в изолированных легковесных песочницах, настраивая агента, его окружение, файлы и сетевые доступы в соответствии с вашими задачами.
Почему важно запускать агента в песочнице
Агент сам выбирает команды и может ошибиться. Песочница даёт ему рабочее окружение с отдельными файлами, процессами и ресурсами.
- Изоляция. Команды выполняются в отдельной microVM. Файлы вашего компьютера и приложения не становятся доступны агенту автоматически. Доступ к внешним системам определяется переданными ключами и сетевыми правилами.
- Полноценное окружение. Агент может использовать терминал, файловую систему, Git и менеджеры пакетов, устанавливать зависимости и запускать программы.
- Готовые шаблоны. Шаблоны популярных агентов уже содержат CLI: выберите шаблон, передайте ключ модели и задачу.
- Параллельная работа. Для разных задач создавайте отдельные песочницы: у каждой свои ключи, файлы, процессы и сессия агента.
Выберите готовый шаблон
Для популярных агентов уже доступны публичные шаблоны. Передайте короткое имя в Sandbox.create или в поле Template Go SDK: устанавливать CLI и собирать шаблон вручную не требуется.
| Агент | Имя шаблона |
|---|---|
| Codex | codex |
| Claude Code | claude |
| OpenCode | opencode |
| Pi | pi |
| Hermes | hermes |
| Grok | grok |
| Qwen Code | qwen |
| Kimi Code | kimi |
В шаблонах предустановлены CLI агента и инструменты базового Linux-окружения. Ключ модели передавайте способом, описанным в руководстве выбранного агента. Готовый шаблон не включает подписку или баланс провайдера. Для воспроизводимого окружения можно закрепить версию шаблона.
Доступ к провайдеру модели
Если API провайдера недоступен из региона размещения песочницы, используйте готовый прокси AgentBox или поднимите свой и укажите его адрес по аналогии с примерами. AgentBox предоставляет два адреса:
- HTTPS:
https://sandbox-proxy.agentbox.ru:65181. - SOCKS5:
socks5h://sandbox-proxy.agentbox.ru:65180.
Ключ и доступ к модели по-прежнему предоставляет её провайдер. Способ подключения зависит от агента:
- Codex использует SOCKS5 через
ALL_PROXY. В схемеsocks5hDNS-имя назначения разрешает прокси. - OpenCode, Claude Code и Pi используют HTTPS-прокси через
HTTPS_PROXYиHTTP_PROXY.
Это общие настройки сети процесса: через прокси могут идти и другие запросы агента и запущенных им инструментов, которые учитывают эти переменные. NO_PROXY оставляет соединения с localhost и 127.0.0.1 прямыми. Параметры передаются внутрь песочницы. Адреса API AgentBox в приложении менять не требуется.
Жизненный цикл вызова агента
- Создайте отдельную песочницу для задачи.
- Передайте ключ способом из руководства выбранного агента, загрузите входные файлы через SDK файловой системы и запустите агента через API команд.
- Получайте вывод процесса и события агента. Дождитесь завершения вызова.
- Прочитайте файлы результата через SDK до завершения песочницы.
- Если работа закончена, удалите песочницу в
finally. Для следующего запроса в той же сессии оставьте её работающей или поставьте на паузу.
Для продолжения разговора сохраняйте вместе идентификатор песочницы и идентификатор сессии агента. История диалога и входные файлы находятся внутри песочницы: один ID сессии не переносит их в новую машину.
Доступ агента
Агент получает доступ к файлам и ключам, которые вы ему передали. Передавайте только данные и доступы, необходимые для конкретной задачи.
Исходящие соединения можно ограничить сетевыми правилами. При этом агенту нужен доступ к API модели или к прокси, через который он обращается к провайдеру.
В примерах агенты запускаются со стандартным набором инструментов и без запросов подтверждения действий. Они могут работать с файлами, выполнять команды и обращаться в сеть. Изоляцию от других машин обеспечивает AgentBox.