Skip to main content
Glama
hsb3

opencode-sandbox

by hsb3

opencode-sandbox

Starten Sie eine isolierte opencode-Instanz aus vorgebauten öffentlichen GHCR-Images und übergeben Sie sie an Claude Code als MCP-Server. Kein Build-Schritt, kein Checkout des opencode-Forks — jede Instanz ist ein eigenes Docker-Compose-Projekt mit eigenen benannten Volumes, und ihr Arbeitsbereich ist ein benanntes Volume anstelle eines Host-Bind-Mounts, sodass es Ihr Dateisystem nicht sehen kann. Images sind öffentlich und werden anonym gepullt; das Backend meldet opencode 1.18.4 und die MCP-Brücke stellt 80 Tools bereit.

Installation

Aus dem Quellcode bauen und die Binärdatei in Ihren PATH legen:

bun run build
cp dist/opencode-sandbox ~/.local/bin/

(bun run install-local erledigt beides in einem Schritt.) Oder holen Sie sich eine vorgebaute Binärdatei aus den GitHub-Releases dieses Repos.

Related MCP server: Sandbox Agent

Schnellstart

Erstellen Sie eine Instanz. Jeder Provider-API-Schlüssel, der bereits in Ihrer Shell vorhanden ist (ANTHROPIC_API_KEY, OPENAI_API_KEY, GOOGLE_GENERATIVE_AI_API_KEY, OPENROUTER_API_KEY), wird beim Erstellen an sie weitergeleitet — es gibt keinen UI-Login-Schritt und keine auth.json zu verwalten.

opencode-sandbox create scratch --seed ./my-project --config ./opencode.jsonc

--seed kopiert ein Verzeichnis in den frischen Arbeitsbereich, bevor die Instanz zum ersten Mal startet; --config platziert eine opencode.jsonc für diese Instanz allein. Beide sind optional.

Registrieren Sie es bei Claude Code. create gibt diese Zeile aus, und url gibt sie später erneut aus:

opencode-sandbox url scratch
claude mcp add --transport http scratch http://127.0.0.1:4784/mcp

Jetzt verwenden Sie es — die 80 Tools der Instanz (lesen, schreiben, Shell-Befehle ausführen, alle auf ihr eigenes /workspace beschränkt) sind in dieser Claude Code-Sitzung verfügbar. Wenn Sie fertig sind:

opencode-sandbox destroy scratch --yes

destroy entfernt die Container und ihre Volumes, einschließlich des Arbeitsbereichs.

Eine Weboberfläche ist ebenfalls verfügbar, hinter --web beim Erstellen; ohne sie ist die MCP-Brücke die einzige Schnittstelle.

Sicherheitshinweis

Die MCP-Brücke hat keine eigene eingehende Authentifizierung. Jeder, der ihren Port erreichen kann, erhält die vollständige opencode-Tooloberfläche — Lesen und Schreiben von Dateien und Ausführen von Shell-Befehlen innerhalb des /workspace dieser Instanz. Der veröffentlichte Port ist standardmäßig an 127.0.0.1 gebunden; belassen Sie es dabei. Erweitern Sie ihn nicht auf 0.0.0.0 oder setzen Sie ihn hinter einen öffentlichen Reverse-Proxy ohne eine echte Authentifizierungsschicht davor.

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    Enables code execution in isolated Docker containers with persistent IPython, Node.js, or R kernels, supporting file import/export and cross-session transfers via MCP tools.
    6
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Run Python, JavaScript, or shell snippets in secure, resource-limited Docker containers with no network access, exposed as MCP tools.
    2
    Apache 2.0