KI-Sandbox-Manager: LXC-basierte Sandbox für Codex mit GPU-Durchleitung und Computernutzung auf headless Linux

Ein Entwickler, frustriert über die standardmäßige Codex-Sandbox, hat ai-sandbox-manager entwickelt – ein LXC-basiertes Sandbox-Framework, das KI-Agenten (Codex) vollständigen sudo-Zugriff und GPU-Durchleitung gewährt, während sie vom Host-Betriebssystem isoliert bleiben. Das Projekt ist ein Proof of Concept, getestet auf dem DGX Spark (NVIDIAs einheitlicher Architektur, bei der GPU-Durchleitung zu VMs problematisch ist), sollte aber mit minimalen Anpassungen auch unter macOS oder Windows WSL funktionieren.
Hauptfunktionen
- LXC-Container statt vollständiger VMs – mehrere Instanzen können sich eine GPU teilen, was parallele Agentenläufe ermöglicht (z. B. autonomes Training kleiner Modelle für verschiedene Funktionen).
- GPU-Durchleitung funktioniert selbst auf dem DGX Spark, wo herkömmliche VM-GPU-Durchleitung nicht möglich ist.
- Persistente Umgebung – einmalig einrichten (Software installieren, in Konten einloggen, .env-Dateien kopieren), als Vorlage speichern und bei Bedarf Kopien starten.
- Computernutzung auf headless Linux via CUA (das normalerweise keine Linux-Desktopunterstützung bietet).
- Sudo-Zugriff für den Agenten – Pakete installieren, Befehle ausführen, Docker-Container testen – ohne das Hostsystem zu gefährden.
- Git-Push-Verhinderungs-Hook – verhindert, dass der Agent Force-Pushes oder History-Umschreibungen durchführt (blockiert derzeit alle Pushes; geplant ist eine Verfeinerung, um nur Force-Pushes zu blockieren).
- Mehrere parallele Browser-/Entwicklungssessions – jeder Agent erhält einen eigenen Desktop, der über eine Desktop-Oberfläche einsehbar ist.
Wie es funktioniert
Die Kernidee: Eine VM-ähnliche Umgebung als LXC-Container einrichten, mit allem konfigurieren, was der Agent benötigt, das Image als Vorlage speichern und dann für jede Agentensession klonen. Dieser Ansatz vermeidet die Ressourcenteilungsbeschränkungen echter VMs und bietet dennoch eine starke Isolierung.
Schnellstart
Klonen Sie das Repo von GitHub und folgen Sie den Einrichtungsanweisungen in der README. Das Framework ist für headless Linux ausgelegt, insbesondere für den DGX Spark, lässt sich aber an andere Hostsysteme anpassen.
Für wen es gedacht ist
Entwickler, die Codex (oder ähnliche KI-Coding-Agenten) betreiben und eine sichere, wiederholbare Sandbox mit GPU-Zugriff und vollständiger Systemkontrolle für den Agenten benötigen, ohne das Host-Betriebssystem zu gefährden.
📖 Vollständige Quelle lesen: r/LocalLLaMA
👀 Siehe auch

Visdiff: Visuelles Feedback-Loop für Claudes Frontend-Code-Generierung
Visdiff behebt die visuelle Genauigkeitslücke in Claudes Frontend-Code-Generierung, indem es gerenderte Ausgaben pixelgenau mit Figma-Designs vergleicht und die Unterschiede in den Kreislauf zurückführt, bis sie übereinstimmen.

adamsreview: Ein mehrstufiges PR-Review-Plugin für Claude Code mit parallelen Agents und automatischer Fehlerbehebungsschleife
adamsreview ist ein Claude Code Plugin, das tiefgehende, mehrstufige PR-Reviews mit parallelen Sub-Agenten, Validierungsläufen, persistentem JSON-Zustand und optionalem Ensemble-Review über Codex CLI und PR-Bot-Kommentaren durchführt.

Revdiff: Terminal-Diff-Viewer mit Inline-Annotationen für KI-Agenten
Revdiff ist ein TUI-Diff-Reviewer, der speziell für die Überprüfung von KI-generierten Codeänderungen entwickelt wurde, ohne Terminal-Sitzungen zu verlassen. Es gibt strukturierte Anmerkungen an stdout aus, die direkt an KI-Agenten wie Claude Code weitergeleitet werden können, wodurch ein kontinuierlicher Review-Zyklus entsteht.

Mandala v0.3: Open-Source-Runtime für asynchrone Logistik-Telemetrie als OpenTelemetry-Spans zur Agentenargumentation
Mandala v0.3 bietet eine quelloffene Async-Runtime, die Telemetriedaten von Samsara, Descartes, Vizion und FMCSA über Webhooks aufnimmt, Ereignisse als OpenTelemetry-Spans ausgibt und Daten über MCP-Tools für LLM-Agenten bereitstellt.