Token导航 LogoToken导航TokenDH.com
Docker MCP Sandbox logo
开发工具未说明官方级别未说明来源级核验

Docker MCP Sandbox

MCP Server

MCP-Sandbox提供封装了模型上下文协议(MCP)服务器的容器镜像,具有严格控制的网络和文件系统访问权限,适用于安全运行MCP服务器而无需直接主机访问的场景。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
容器化Shell开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

GuardiAgent

提供方

GuardiAgent

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

MCP-Sandbox(可译为“MCP沙盒”或根据具体语境调整为更贴切的表述)

MCP-Sandbox 提供容器镜像,这些镜像封装了模型上下文协议(MCP)服务器,并对其网络和文件系统访问进行了严格控制。这些镜像被设计为可由配套的软件开发工具包(SDK)嵌入,以便 MCP 服务器能够在无需直接访问主机的情况下安全运行。

概述

  • 沙箱基础镜像提供了核心运行时环境,并且可以扩展以支持额外的包管理器或定制工具。
  • 针对特定语言的变体基于基础镜像来安装依赖项、运行设置脚本,然后使用iptables和经过挑选的文件系统挂载来锁定容器。
  • 配套软件开发工具包(SDKs)使用这些镜像在可预测且封闭的环境中运行MCP服务器。

基础镜像

基础镜像包含了所有沙盒变体所需的共享工具,包括运行时用户、日志记录实用程序以及应用网络和文件系统限制的脚本。团队可以在此镜像基础上进行扩展,以添加其他包管理器或语言运行时,同时继承沙盒的安全态势。

  • 安装完成后,该镜像会配置iptables规则,以阻止除白名单中的DNS或IP目标以外的所有出站流量。
  • 文件系统挂载仅暴露MCP服务器需要读取或写入的目录,从而阻止对更广泛的主机文件系统的访问。

Node.js(npm)沙盒

  • 安装在声明中指定的MCP服务器 PACKAGE 环境变量。
  • 适用于在npm上发布的MCP服务器,无需额外的框架支持即可运行。

Python(PyPI)沙盒

  • 用途 uv 在密封环境之前,从 PyPI 安装依赖项。
  • 非常适合运行作为Python项目分发的MCP服务器。

使用图像

伴侣SDK包会拉取相应的沙箱镜像(基础镜像、npm镜像或PyPI镜像),并在容器内启动MCP服务器。在出站流量受限且文件系统访问最小化的情况下,服务器以最小权限运行,同时仍能获取其所需的依赖项。

目录标签

目录标签

容器化Shell开发工具本地部署安全沙箱MCP服务器网络隔离文件系统控制

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP