opencode-sandbox
opencode-sandbox
Levanta una instancia aislada de opencode a partir de imágenes GHCR públicas preconstruidas y entrégasela a Claude Code como un servidor MCP. Sin paso de compilación, sin clonar el fork de opencode — cada instancia es su propio proyecto Docker Compose con sus propios volúmenes nombrados, y su espacio de trabajo es un volumen nombrado en lugar de un bind del host, por lo que no puede ver tu sistema de archivos. Las imágenes son públicas y se descargan anónimamente; el backend reporta opencode 1.18.4 y el puente MCP expone 80 herramientas.
Instalación
Compila desde el código fuente y coloca el binario en tu PATH:
bun run build
cp dist/opencode-sandbox ~/.local/bin/(bun run install-local hace ambas cosas en un solo paso.) O descarga un binario precompilado desde los GitHub Releases de este repositorio.
Related MCP server: Sandbox Agent
Inicio rápido
Crea una instancia. Cualquier clave de API de proveedor que ya esté en tu shell (ANTHROPIC_API_KEY, OPENAI_API_KEY, GOOGLE_GENERATIVE_AI_API_KEY, OPENROUTER_API_KEY) se reenvía a ella en el momento de la creación — no hay paso de inicio de sesión en la interfaz de usuario ni auth.json que gestionar.
opencode-sandbox create scratch --seed ./my-project --config ./opencode.jsonc--seed copia un directorio en el espacio de trabajo nuevo antes de que la instancia se inicie por primera vez; --config coloca un opencode.jsonc para esa instancia únicamente. Ambos son opcionales.
Regístrala con Claude Code. create imprime esta línea, y url la vuelve a imprimir más tarde:
opencode-sandbox url scratch
claude mcp add --transport http scratch http://127.0.0.1:4784/mcpAhora úsala — las 80 herramientas de la instancia (leer, escribir, ejecutar comandos de shell, todo limitado a su propio /workspace) están disponibles en esa sesión de Claude Code. Cuando termines:
opencode-sandbox destroy scratch --yesdestroy elimina los contenedores y sus volúmenes, incluido el espacio de trabajo.
También hay una interfaz web disponible, mediante --web al crear; sin ella, el puente MCP es la única interfaz.
Nota de seguridad
El puente MCP no tiene autenticación de entrada propia. Cualquiera que pueda alcanzar su puerto obtiene toda la superficie de herramientas de opencode — leer y escribir archivos y ejecutar comandos de shell dentro del /workspace de esa instancia. El puerto publicado está vinculado a 127.0.0.1 por defecto; mantenlo así. No lo amplíes a 0.0.0.0 ni lo coloques detrás de un proxy inverso público sin una capa de autenticación real delante.
This server cannot be deployed
Maintenance
Related MCP Connectors
Hosted MCP catalog with 30 tenant-isolated browser, RAG, AI, mail and media tools.
327 dev tools via REST API and MCP. Generate Dockerfiles, schemas, K8s, APIs, and more.
Create, deploy, and operate MCP servers directly from your GitHub repositories.
A MCP server built for developers enabling Git based project management with project and personal…
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceRuns isolated AI agents in Docker containers with persistent workspaces and conversation history. Each agent has access to file operations, shell commands, GitHub integration, and can connect to external MCP servers for additional tools.3MIT
- AlicenseAqualityCmaintenanceEnables code execution in isolated Docker containers with persistent IPython, Node.js, or R kernels, supporting file import/export and cross-session transfers via MCP tools.6MIT
- FlicenseNot gradedqualityBmaintenanceContainerized MCP server for coding agents with tools for file editing, shell commands, process management, Git, browser automation, and project snapshots.-
- AlicenseAqualityCmaintenanceRun Python, JavaScript, or shell snippets in secure, resource-limited Docker containers with no network access, exposed as MCP tools.2Apache 2.0