Gestionnaire de bac à sable IA : Bac à sable basé sur LXC pour Codex avec passage GPU et utilisation informatique sur Linux sans tête

Un développeur frustré par la sandbox par défaut de Codex a créé ai-sandbox-manager, un framework de sandbox basé sur LXC qui donne aux agents IA (Codex) un accès sudo complet et un passage GPU tout en les isolant du système d'exploitation hôte. Le projet est une preuve de concept, testé sur le DGX Spark (l'architecture unifiée de NVIDIA où le passage GPU vers les machines virtuelles est problématique), mais avec des modifications minimes, il devrait fonctionner sur macOS ou Windows WSL.
Fonctionnalités clés
- Conteneurs LXC au lieu de machines virtuelles complètes – plusieurs instances peuvent partager un GPU, permettant des exécutions d'agents en parallèle (par exemple, entraîner de petits modèles pour différentes fonctionnalités de manière autonome).
- Passage GPU fonctionne même sur DGX Spark, où le passage GPU traditionnel par machine virtuelle n'est pas possible.
- Environnement persistant – configurez une fois (installez des logiciels, connectez-vous à des comptes, copiez des fichiers .env), enregistrez comme modèle, puis créez des copies à la demande.
- Utilisation de l'ordinateur sur Linux sans tête via CUA (qui manque normalement de support de bureau Linux).
- Accès sudo pour l'agent – installez des paquets, exécutez des commandes, testez des conteneurs Docker – sans risquer l'hôte.
- Hook de prévention de push git – empêche l'agent de forcer le push ou de réécrire l'historique (actuellement bloque tous les pushs ; une amélioration prévue pour ne bloquer que les force-push).
- Sessions multiples de navigation/développement parallèles – chaque agent a son propre bureau, visible via une interface de bureau.
Comment ça marche
L'idée centrale : configurer un environnement de type machine virtuelle comme conteneur LXC, le configurer avec tout ce dont l'agent a besoin, enregistrer l'image comme modèle, puis le cloner pour chaque session d'agent. Cette approche évite les limitations de partage de ressources des vraies machines virtuelles tout en offrant un fort isolement.
Démarrage rapide
Clonez le dépôt depuis GitHub et suivez les instructions de configuration dans le README. Le framework est conçu pour Linux sans tête, en particulier le DGX Spark, mais il est adaptable à d'autres systèmes hôtes.
À qui s'adresse-t-il
Les développeurs utilisant Codex (ou des agents IA de codage similaires) qui veulent une sandbox sûre et reproductible avec accès GPU et contrôle complet du système pour l'agent, sans risquer le système d'exploitation hôte.
📖 Lire la source complète : r/LocalLLaMA
👀 See Also
Expérientiel : Passerelle de modèles open source avec routage intelligent
Experiential est une passerelle open source qui unifie les modèles hébergés, BYOK et locaux. Elle route le trafic en fonction du coût/qualité à l'aide de déploiements simulés et de traces OTel, avec un surcoût de moins de 1 ms pour les requêtes BYOK.

DAUB MCP Server Permet à Claude de Générer et Rendre des Interfaces Utilisateur via des Spécifications JSON
DAUB est un serveur MCP qui permet à Claude de générer des interfaces utilisateur directement à partir d'invites en langage naturel, produisant des spécifications JSON structurées qui s'affichent comme des interfaces en direct sans génération de code ni compilation. Il expose quatre outils, notamment generate_ui, render_spec, validate_spec et get_component_catalog.

Implémentation de l'Agent Local OpenClaw avec Cache TurboQuant pour Matériel de Gamme Moyenne
Une application en un clic pour OpenClaw avec des modèles locaux fonctionne désormais sur des appareils d'entrée de gamme comme le MacBook Air avec 16 Go de RAM grâce au cache TurboQuant et au préchauffage du contexte. L'implémentation corrige llama.cpp pour un appel d'outils fiable et atteint 10-15 jetons par seconde avec Gemma 4 et QWEN 3.5.

Revdiff : Visualiseur de Différences en Terminal avec Annotations Inline pour Agents IA
Revdiff est un examinateur de différences TUI conçu spécifiquement pour examiner les modifications de code générées par l'IA sans quitter les sessions terminal. Il produit des annotations structurées vers stdout qui peuvent être redirigées directement vers des agents IA comme Claude Code, créant ainsi une boucle d'examen continue.