Skip to main content
Glama
hsb3

opencode-sandbox

by hsb3

opencode-sandbox

Запустите изолированный экземпляр opencode из предварительно собранных публичных образов GHCR и передайте его Claude Code в качестве MCP-сервера. Без этапа сборки, без клонирования форка opencode — каждый экземпляр является собственным проектом Docker Compose со своими именованными томами, а его рабочее пространство является именованным томом, а не привязкой к хосту, поэтому он не видит вашу файловую систему. Образы являются публичными и загружаются анонимно; бэкенд сообщает opencode 1.18.4, а MCP-мост предоставляет 80 инструментов.

Установка

Соберите из исходного кода и поместите бинарный файл в ваш PATH:

bun run build
cp dist/opencode-sandbox ~/.local/bin/

(bun run install-local делает оба шага за один раз.) Или возьмите предварительно собранный бинарный файл из GitHub Releases этого репозитория.

Related MCP server: Sandbox Agent

Быстрый старт

Создайте экземпляр. Любой ключ API провайдера, уже находящийся в вашей оболочке (ANTHROPIC_API_KEY, OPENAI_API_KEY, GOOGLE_GENERATIVE_AI_API_KEY, OPENROUTER_API_KEY), передается в него при создании — нет этапа входа в UI и нет auth.json для управления.

opencode-sandbox create scratch --seed ./my-project --config ./opencode.jsonc

--seed копирует каталог в новое рабочее пространство до первого запуска экземпляра; --config помещает opencode.jsonc только для этого экземпляра. Оба параметра необязательны.

Зарегистрируйте его в Claude Code. create выводит эту строку, а url повторно выводит ее позже:

opencode-sandbox url scratch
claude mcp add --transport http scratch http://127.0.0.1:4784/mcp

Теперь используйте его — 80 инструментов экземпляра (чтение, запись, выполнение команд оболочки, все ограничено его собственным /workspace) доступны в этом сеансе Claude Code. Когда закончите:

opencode-sandbox destroy scratch --yes

destroy удаляет контейнеры и их тома, включая рабочее пространство.

Веб-интерфейс также доступен, за --web при создании; без него MCP-мост является единственным интерфейсом.

Замечание по безопасности

MCP-мост не имеет собственной входящей аутентификации. Любой, кто может достичь его порта, получает полный набор инструментов opencode — чтение и запись файлов и выполнение команд оболочки внутри /workspace этого экземпляра. Опубликованный порт по умолчанию привязан к 127.0.0.1; сохраняйте это так. Не расширяйте его до 0.0.0.0 и не помещайте за публичный обратный прокси-сервер без реального слоя аутентификации перед ним.

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    Enables code execution in isolated Docker containers with persistent IPython, Node.js, or R kernels, supporting file import/export and cross-session transfers via MCP tools.
    6
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Run Python, JavaScript, or shell snippets in secure, resource-limited Docker containers with no network access, exposed as MCP tools.
    2
    Apache 2.0