CodeRunner
Локальная песочница для ИИ-агентов: они запускают код и действия в изолированном контейнере, доступном через MCP
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Выполняет произвольный код агента
- По умолчанию у кода в песочнице есть выход в сеть
Установка
Ручная установка
git clone https://github.com/instavm/coderunner.git
cd coderunner
chmod +x install.sh
./install.shНужен Mac на Apple Silicon. Для режима без сети запустите CODERUNNER_NETWORK=none ./install.sh.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
CodeRunner дает агенту безопасное место для выполнения кода: действия идут внутри изолированного контейнера, а не напрямую на вашей машине. Так можно запускать несколько агентов Claude Code или других без риска потери данных и утечки. Песочница поднимается локально через контейнер Apple на Mac с Apple Silicon, ее можно остановить и возобновить с сохранением загрузок, ядер и установленных пакетов. По умолчанию у кода есть выход в сеть, но его можно отключить и работать в режиме без интернета, тогда MCP-сервер доступен по локальному адресу. Агенты подключаются к песочнице через MCP, в комплекте идут и примеры скиллов.
Для кого. Для тех, кто запускает ИИ-агентов с выполнением кода и хочет изолировать их от основной системы.
Подходит, если
- Нужно запускать код агента в изоляции от вашей машины
- Держите несколько агентов и боитесь потери данных
- Нужна песочница с возможностью отключить сеть
Не подходит, если
- Нет Mac на Apple Silicon
- Изоляция выполнения кода не нужна
Пример запроса к агенту
Запусти этот скрипт обработки данных в песочнице, чтобы он не трогал мою основную системуОграничения
Песочница работает на Mac с macOS и Apple Silicon и опирается на контейнер Apple, нужен Python 3.10. Изоляция снижает риск, но не гарантирует полную защиту, особенно при включенном выходе в сеть. Для облачных виртуальных машин у авторов есть отдельный платный сервис.
Как отключить. Остановите и удалите контейнер: container stop coderunner и container delete coderunner, снимите сервер из конфигурации MCP.
MCP
- Транспорт
- http
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| CODERUNNER_NETWORK | Установите значение none, чтобы запустить песочницу без выхода в сеть |
Проверка безопасности
- Выполняет произвольный код агента
- По умолчанию у кода в песочнице есть выход в сеть
Коротко о README
README описывает CodeRunner как локальную песочницу для ИИ-агентов, где код и действия выполняются в изолированном контейнере. Основной сценарий это запуск нескольких агентов без риска потери данных и утечки. Песочница работает через контейнер Apple на Mac с Apple Silicon, ее можно останавливать и возобновлять с сохранением состояния, а сеть при желании отключается. Агенты подключаются через MCP, в комплекте есть примеры скиллов. Лицензия Apache 2.0.
Частые вопросы
Сохранится ли состояние песочницы?
Да, container stop и container start возобновляют ту же песочницу с загрузками, ядрами и установленными пакетами.
Можно ли отключить интернет?
Да, режим CODERUNNER_NETWORK=none запускает песочницу без выхода в сеть, MCP-сервер тогда доступен по локальному адресу.
Похожие
Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything