KI-Sandbox-Manager: LXC-basierte Sandbox für Codex mit GPU-Durchleitung und Computernutzung auf headless Linux

Ein Entwickler, frustriert über die standardmäßige Codex-Sandbox, hat ai-sandbox-manager entwickelt – ein LXC-basiertes Sandbox-Framework, das KI-Agenten (Codex) vollständigen sudo-Zugriff und GPU-Durchleitung gewährt, während sie vom Host-Betriebssystem isoliert bleiben. Das Projekt ist ein Proof of Concept, getestet auf dem DGX Spark (NVIDIAs einheitlicher Architektur, bei der GPU-Durchleitung zu VMs problematisch ist), sollte aber mit minimalen Anpassungen auch unter macOS oder Windows WSL funktionieren.
Hauptfunktionen
- LXC-Container statt vollständiger VMs – mehrere Instanzen können sich eine GPU teilen, was parallele Agentenläufe ermöglicht (z. B. autonomes Training kleiner Modelle für verschiedene Funktionen).
- GPU-Durchleitung funktioniert selbst auf dem DGX Spark, wo herkömmliche VM-GPU-Durchleitung nicht möglich ist.
- Persistente Umgebung – einmalig einrichten (Software installieren, in Konten einloggen, .env-Dateien kopieren), als Vorlage speichern und bei Bedarf Kopien starten.
- Computernutzung auf headless Linux via CUA (das normalerweise keine Linux-Desktopunterstützung bietet).
- Sudo-Zugriff für den Agenten – Pakete installieren, Befehle ausführen, Docker-Container testen – ohne das Hostsystem zu gefährden.
- Git-Push-Verhinderungs-Hook – verhindert, dass der Agent Force-Pushes oder History-Umschreibungen durchführt (blockiert derzeit alle Pushes; geplant ist eine Verfeinerung, um nur Force-Pushes zu blockieren).
- Mehrere parallele Browser-/Entwicklungssessions – jeder Agent erhält einen eigenen Desktop, der über eine Desktop-Oberfläche einsehbar ist.
Wie es funktioniert
Die Kernidee: Eine VM-ähnliche Umgebung als LXC-Container einrichten, mit allem konfigurieren, was der Agent benötigt, das Image als Vorlage speichern und dann für jede Agentensession klonen. Dieser Ansatz vermeidet die Ressourcenteilungsbeschränkungen echter VMs und bietet dennoch eine starke Isolierung.
Schnellstart
Klonen Sie das Repo von GitHub und folgen Sie den Einrichtungsanweisungen in der README. Das Framework ist für headless Linux ausgelegt, insbesondere für den DGX Spark, lässt sich aber an andere Hostsysteme anpassen.
Für wen es gedacht ist
Entwickler, die Codex (oder ähnliche KI-Coding-Agenten) betreiben und eine sichere, wiederholbare Sandbox mit GPU-Zugriff und vollständiger Systemkontrolle für den Agenten benötigen, ohne das Host-Betriebssystem zu gefährden.
📖 Vollständige Quelle lesen: r/LocalLLaMA
👀 Siehe auch

Tredict MCP-Server ermöglicht es Claude, Trainingspläne zu erstellen und auf Sportuhren zu übertragen.
Ein Entwickler hat einen Tredict MCP Server für Claude.ai und Claude Code erstellt, der komplexe Ausdauertrainingspläne über Prompts erstellt und strukturierte Workouts automatisch auf Garmin-, Coros-, Suunto- und Wahoo-Uhren hochlädt. Der Server enthält eine MCP App für visuelles Feedback innerhalb des Claude-Chats.

Peek-Plugin für Claude Code: Automatische Navigation durch Sitzungsspeicher
Peek ist ein Claude Code-Plugin, das automatisch Benutzerkorrekturen und Präferenzen erfasst und einfügt, um den KI-Assistenten zu steuern. Es verwendet Fusion-Suche mit Embeddings, BM25, Zeitabfall und Metadatenfiltern, um relevanten Kontext ohne manuelle Aufforderungen bereitzustellen.

KI-Roundtable: Werkzeug zum Vergleichen von über 200 KI-Modellen anhand strukturierter Fragen
AI Roundtable ist ein kostenloses Tool, mit dem Benutzer Fragen mit definierten Antwortoptionen stellen, bis zu 50 Modelle aus einem Pool von über 200 auswählen und strukturierte Antworten unter identischen Bedingungen erhalten können. Es enthält auch eine Debattenfunktion, bei der Modelle die Argumentation der anderen sehen können, sowie ein Reviewer-Modell, das Transkripte zusammenfasst.

Heddle: Vertrauensüberwachung und Audit-Protokollierung für Claude Desktop MCP-Verbindungen
Heddle ist ein Open-Source-Tool, das Vertrauensstufen, Zugriffskontrollen und Audit-Protokollierung zu den MCP-Verbindungen von Claude Desktop hinzufügt und so die sichere Verwaltung mehrerer Dienste über eine einzige Schnittstelle ermöglicht, wobei sechs Starter-Pakete enthalten sind.