Skip to main content
Glama
hsb3

opencode-sandbox

by hsb3

opencode-sandbox

Levanta una instancia aislada de opencode a partir de imágenes GHCR públicas preconstruidas y entrégasela a Claude Code como un servidor MCP. Sin paso de compilación, sin clonar el fork de opencode — cada instancia es su propio proyecto Docker Compose con sus propios volúmenes nombrados, y su espacio de trabajo es un volumen nombrado en lugar de un bind del host, por lo que no puede ver tu sistema de archivos. Las imágenes son públicas y se descargan anónimamente; el backend reporta opencode 1.18.4 y el puente MCP expone 80 herramientas.

Instalación

Compila desde el código fuente y coloca el binario en tu PATH:

bun run build
cp dist/opencode-sandbox ~/.local/bin/

(bun run install-local hace ambas cosas en un solo paso.) O descarga un binario precompilado desde los GitHub Releases de este repositorio.

Related MCP server: Sandbox Agent

Inicio rápido

Crea una instancia. Cualquier clave de API de proveedor que ya esté en tu shell (ANTHROPIC_API_KEY, OPENAI_API_KEY, GOOGLE_GENERATIVE_AI_API_KEY, OPENROUTER_API_KEY) se reenvía a ella en el momento de la creación — no hay paso de inicio de sesión en la interfaz de usuario ni auth.json que gestionar.

opencode-sandbox create scratch --seed ./my-project --config ./opencode.jsonc

--seed copia un directorio en el espacio de trabajo nuevo antes de que la instancia se inicie por primera vez; --config coloca un opencode.jsonc para esa instancia únicamente. Ambos son opcionales.

Regístrala con Claude Code. create imprime esta línea, y url la vuelve a imprimir más tarde:

opencode-sandbox url scratch
claude mcp add --transport http scratch http://127.0.0.1:4784/mcp

Ahora úsala — las 80 herramientas de la instancia (leer, escribir, ejecutar comandos de shell, todo limitado a su propio /workspace) están disponibles en esa sesión de Claude Code. Cuando termines:

opencode-sandbox destroy scratch --yes

destroy elimina los contenedores y sus volúmenes, incluido el espacio de trabajo.

También hay una interfaz web disponible, mediante --web al crear; sin ella, el puente MCP es la única interfaz.

Nota de seguridad

El puente MCP no tiene autenticación de entrada propia. Cualquiera que pueda alcanzar su puerto obtiene toda la superficie de herramientas de opencode — leer y escribir archivos y ejecutar comandos de shell dentro del /workspace de esa instancia. El puerto publicado está vinculado a 127.0.0.1 por defecto; mantenlo así. No lo amplíes a 0.0.0.0 ni lo coloques detrás de un proxy inverso público sin una capa de autenticación real delante.

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    Enables code execution in isolated Docker containers with persistent IPython, Node.js, or R kernels, supporting file import/export and cross-session transfers via MCP tools.
    6
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Run Python, JavaScript, or shell snippets in secure, resource-limited Docker containers with no network access, exposed as MCP tools.
    2
    Apache 2.0