opencode-sandbox
opencode-sandbox
Starten Sie eine isolierte opencode-Instanz aus vorgebauten öffentlichen GHCR-Images und übergeben Sie sie an Claude Code als MCP-Server. Kein Build-Schritt, kein Checkout des opencode-Forks — jede Instanz ist ein eigenes Docker-Compose-Projekt mit eigenen benannten Volumes, und ihr Arbeitsbereich ist ein benanntes Volume anstelle eines Host-Bind-Mounts, sodass es Ihr Dateisystem nicht sehen kann. Images sind öffentlich und werden anonym gepullt; das Backend meldet opencode 1.18.4 und die MCP-Brücke stellt 80 Tools bereit.
Installation
Aus dem Quellcode bauen und die Binärdatei in Ihren PATH legen:
bun run build
cp dist/opencode-sandbox ~/.local/bin/(bun run install-local erledigt beides in einem Schritt.) Oder holen Sie sich eine vorgebaute Binärdatei aus den GitHub-Releases dieses Repos.
Related MCP server: Sandbox Agent
Schnellstart
Erstellen Sie eine Instanz. Jeder Provider-API-Schlüssel, der bereits in Ihrer Shell vorhanden ist (ANTHROPIC_API_KEY, OPENAI_API_KEY, GOOGLE_GENERATIVE_AI_API_KEY, OPENROUTER_API_KEY), wird beim Erstellen an sie weitergeleitet — es gibt keinen UI-Login-Schritt und keine auth.json zu verwalten.
opencode-sandbox create scratch --seed ./my-project --config ./opencode.jsonc--seed kopiert ein Verzeichnis in den frischen Arbeitsbereich, bevor die Instanz zum ersten Mal startet; --config platziert eine opencode.jsonc für diese Instanz allein. Beide sind optional.
Registrieren Sie es bei Claude Code. create gibt diese Zeile aus, und url gibt sie später erneut aus:
opencode-sandbox url scratch
claude mcp add --transport http scratch http://127.0.0.1:4784/mcpJetzt verwenden Sie es — die 80 Tools der Instanz (lesen, schreiben, Shell-Befehle ausführen, alle auf ihr eigenes /workspace beschränkt) sind in dieser Claude Code-Sitzung verfügbar. Wenn Sie fertig sind:
opencode-sandbox destroy scratch --yesdestroy entfernt die Container und ihre Volumes, einschließlich des Arbeitsbereichs.
Eine Weboberfläche ist ebenfalls verfügbar, hinter --web beim Erstellen; ohne sie ist die MCP-Brücke die einzige Schnittstelle.
Sicherheitshinweis
Die MCP-Brücke hat keine eigene eingehende Authentifizierung. Jeder, der ihren Port erreichen kann, erhält die vollständige opencode-Tooloberfläche — Lesen und Schreiben von Dateien und Ausführen von Shell-Befehlen innerhalb des /workspace dieser Instanz. Der veröffentlichte Port ist standardmäßig an 127.0.0.1 gebunden; belassen Sie es dabei. Erweitern Sie ihn nicht auf 0.0.0.0 oder setzen Sie ihn hinter einen öffentlichen Reverse-Proxy ohne eine echte Authentifizierungsschicht davor.
This server cannot be deployed
Maintenance
Related MCP Connectors
Hosted MCP catalog with 30 tenant-isolated browser, RAG, AI, mail and media tools.
327 dev tools via REST API and MCP. Generate Dockerfiles, schemas, K8s, APIs, and more.
Create, deploy, and operate MCP servers directly from your GitHub repositories.
A MCP server built for developers enabling Git based project management with project and personal…
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceRuns isolated AI agents in Docker containers with persistent workspaces and conversation history. Each agent has access to file operations, shell commands, GitHub integration, and can connect to external MCP servers for additional tools.3MIT
- AlicenseAqualityCmaintenanceEnables code execution in isolated Docker containers with persistent IPython, Node.js, or R kernels, supporting file import/export and cross-session transfers via MCP tools.6MIT
- FlicenseNot gradedqualityBmaintenanceContainerized MCP server for coding agents with tools for file editing, shell commands, process management, Git, browser automation, and project snapshots.-
- AlicenseAqualityCmaintenanceRun Python, JavaScript, or shell snippets in secure, resource-limited Docker containers with no network access, exposed as MCP tools.2Apache 2.0