KI-Sandbox-Manager: LXC-basierte Sandbox für Codex mit GPU-Durchleitung und Computernutzung auf headless Linux

✍️ OpenClawRadar📅 Veröffentlicht: 7. Juni 2026🔗 Source
KI-Sandbox-Manager: LXC-basierte Sandbox für Codex mit GPU-Durchleitung und Computernutzung auf headless Linux
Ad

Ein Entwickler, frustriert über die standardmäßige Codex-Sandbox, hat ai-sandbox-manager entwickelt – ein LXC-basiertes Sandbox-Framework, das KI-Agenten (Codex) vollständigen sudo-Zugriff und GPU-Durchleitung gewährt, während sie vom Host-Betriebssystem isoliert bleiben. Das Projekt ist ein Proof of Concept, getestet auf dem DGX Spark (NVIDIAs einheitlicher Architektur, bei der GPU-Durchleitung zu VMs problematisch ist), sollte aber mit minimalen Anpassungen auch unter macOS oder Windows WSL funktionieren.

Hauptfunktionen

  • LXC-Container statt vollständiger VMs – mehrere Instanzen können sich eine GPU teilen, was parallele Agentenläufe ermöglicht (z. B. autonomes Training kleiner Modelle für verschiedene Funktionen).
  • GPU-Durchleitung funktioniert selbst auf dem DGX Spark, wo herkömmliche VM-GPU-Durchleitung nicht möglich ist.
  • Persistente Umgebung – einmalig einrichten (Software installieren, in Konten einloggen, .env-Dateien kopieren), als Vorlage speichern und bei Bedarf Kopien starten.
  • Computernutzung auf headless Linux via CUA (das normalerweise keine Linux-Desktopunterstützung bietet).
  • Sudo-Zugriff für den Agenten – Pakete installieren, Befehle ausführen, Docker-Container testen – ohne das Hostsystem zu gefährden.
  • Git-Push-Verhinderungs-Hook – verhindert, dass der Agent Force-Pushes oder History-Umschreibungen durchführt (blockiert derzeit alle Pushes; geplant ist eine Verfeinerung, um nur Force-Pushes zu blockieren).
  • Mehrere parallele Browser-/Entwicklungssessions – jeder Agent erhält einen eigenen Desktop, der über eine Desktop-Oberfläche einsehbar ist.
Ad

Wie es funktioniert

Die Kernidee: Eine VM-ähnliche Umgebung als LXC-Container einrichten, mit allem konfigurieren, was der Agent benötigt, das Image als Vorlage speichern und dann für jede Agentensession klonen. Dieser Ansatz vermeidet die Ressourcenteilungsbeschränkungen echter VMs und bietet dennoch eine starke Isolierung.

Schnellstart

Klonen Sie das Repo von GitHub und folgen Sie den Einrichtungsanweisungen in der README. Das Framework ist für headless Linux ausgelegt, insbesondere für den DGX Spark, lässt sich aber an andere Hostsysteme anpassen.

Für wen es gedacht ist

Entwickler, die Codex (oder ähnliche KI-Coding-Agenten) betreiben und eine sichere, wiederholbare Sandbox mit GPU-Zugriff und vollständiger Systemkontrolle für den Agenten benötigen, ohne das Host-Betriebssystem zu gefährden.

📖 Vollständige Quelle lesen: r/LocalLLaMA

Ad

👀 Siehe auch

Tredict MCP-Server ermöglicht es Claude, Trainingspläne zu erstellen und auf Sportuhren zu übertragen.
Werkzeuge

Tredict MCP-Server ermöglicht es Claude, Trainingspläne zu erstellen und auf Sportuhren zu übertragen.

Ein Entwickler hat einen Tredict MCP Server für Claude.ai und Claude Code erstellt, der komplexe Ausdauertrainingspläne über Prompts erstellt und strukturierte Workouts automatisch auf Garmin-, Coros-, Suunto- und Wahoo-Uhren hochlädt. Der Server enthält eine MCP App für visuelles Feedback innerhalb des Claude-Chats.

OpenClawRadar
Peek-Plugin für Claude Code: Automatische Navigation durch Sitzungsspeicher
Werkzeuge

Peek-Plugin für Claude Code: Automatische Navigation durch Sitzungsspeicher

Peek ist ein Claude Code-Plugin, das automatisch Benutzerkorrekturen und Präferenzen erfasst und einfügt, um den KI-Assistenten zu steuern. Es verwendet Fusion-Suche mit Embeddings, BM25, Zeitabfall und Metadatenfiltern, um relevanten Kontext ohne manuelle Aufforderungen bereitzustellen.

OpenClawRadar
KI-Roundtable: Werkzeug zum Vergleichen von über 200 KI-Modellen anhand strukturierter Fragen
Werkzeuge

KI-Roundtable: Werkzeug zum Vergleichen von über 200 KI-Modellen anhand strukturierter Fragen

AI Roundtable ist ein kostenloses Tool, mit dem Benutzer Fragen mit definierten Antwortoptionen stellen, bis zu 50 Modelle aus einem Pool von über 200 auswählen und strukturierte Antworten unter identischen Bedingungen erhalten können. Es enthält auch eine Debattenfunktion, bei der Modelle die Argumentation der anderen sehen können, sowie ein Reviewer-Modell, das Transkripte zusammenfasst.

OpenClawRadar
Heddle: Vertrauensüberwachung und Audit-Protokollierung für Claude Desktop MCP-Verbindungen
Werkzeuge

Heddle: Vertrauensüberwachung und Audit-Protokollierung für Claude Desktop MCP-Verbindungen

Heddle ist ein Open-Source-Tool, das Vertrauensstufen, Zugriffskontrollen und Audit-Protokollierung zu den MCP-Verbindungen von Claude Desktop hinzufügt und so die sichere Verwaltung mehrerer Dienste über eine einzige Schnittstelle ermöglicht, wobei sechs Starter-Pakete enthalten sind.

OpenClawRadar