Демонстрация: в терминале на вашем ноутбуке несколько строк SDK создают песочницу в облаке AgentBox. Там появляется microVM, выбранный агент выполняет задачу компании — собирает отчёт о продажах, отвечает на тикет или чинит CI, — результат возвращается на ноутбук, после чего песочница останавливается.
Для личных задач хватает Codex / Claude Code. AgentBox даст платформу для безопасного запуска агентов компании, доступных любому сотруднику с любого устройства.
Собирайте образы агентов
Python, JS, Docker, нужные CLI, предустановленные скиллы, MCP. Собирайте образы с готовым окружением агента и запускайте песочницы из образа за миллисекунды.
✓ образ support-agent загружен
├─ mcp: crm · helpdesk · wiki · gsheets
Регламенты внутри
Сделайте инструкции, процессы и примеры компании частью образа. Агент будет действовать по вашим правилам.
Агенты для всей компании
Один агент на всю компанию, агенты-специалисты, агенты с разными правами. Настраивайте так, как удобно и безопасно для вас.
Изоляция от продакшена
Код агента выполняется в microVM с собственным ядром — не на ноутбуках сотрудников и не на боевых серверах.
✓ claude завершил работу
├─ npm ci
├─ npm test · 3 failed├─ правка src/period.ts
├─ npm test · 42 passed└─ готово: изменения закоммичены
sbx = Sandbox.create("docker") # образ с Docker daemon внутри
sbx.commands.run("docker run -d --name cache redis:7")
ps = sbx.commands.run("docker ps --format '{{.Names}} · {{.Status}}'")
print(ps.stdout)
const sbx = await Sandbox.create('docker') // образ с Docker daemon внутриawait sbx.commands.run('docker run -d --name cache redis:7')
const ps = await sbx.commands.run("docker ps --format '{{.Names}} · {{.Status}}'")
console.log(ps.stdout)
cache · Up 2 seconds
Sandbox — это microVM с аппаратной виртуализацией, поэтому dockerd работает внутри как на обычной машине. Контейнерной песочнице для этого нужен небезопасный privileged-режим.
sbx = Sandbox.create() # базовый образ: Debian, Python и Node# загрузить данные и запустить обработку
sbx.files.write("/home/user/data.csv", csv_bytes)
sbx.commands.run("python analyze.py data.csv")
# забрать результат
report = sbx.files.read("/home/user/report.md")
sbx.kill()
sbx = Sandbox.create()
sbx.commands.run("pip install torch") # долгая подготовка
sandbox_id = sbx.sandbox_id
sbx.pause() # снапшот памяти и диска# позже, в другом процессе:
sbx = Sandbox.connect(sandbox_id) # среда в том же состоянии
const sbx = await Sandbox.create()
await sbx.commands.run('pip install torch') // долгая подготовкаconst sandboxId = sbx.sandboxId
await sbx.pause() // снапшот памяти и диска// позже, в другом процессе:const resumed = await Sandbox.connect(sandboxId)
Песочница — это микровиртуальная машина Firecracker с собственным ядром Linux. Изоляция обеспечивается аппаратной виртуализацией KVM: код внутри не имеет доступа к хосту и соседним средам. Контейнеры делят ядро с хостом — для недоверенного кода агента этого недостаточно. Бонус виртуализации: агент может сам запускать Docker внутри песочницы, контейнеру для этого понадобился бы privileged-режим.
Чем это отличается от Claude Code на моём ноутбуке?
Локальный агент — личный инструмент: ваши ключи и ваша машина. В AgentBox образ агента готовит компания: в нём уже настроены подключения к внутренним системам и лежат регламенты. Участник проекта запускает готового агента одной командой — в изолированной среде и с общим учётом.
Нужна ли карта, чтобы начать?
Нет. Новый проект получает 1 000 ₽ промо-кредита без срока действия. Карта понадобится, когда кредит закончится, или при переходе на Pro.
Как устроена оплата?
Посекундный учёт vCPU и RAM запущенных песочниц. В конце месячного периода формируется счёт и автоматически списывается с привязанной карты. Предоплаты и ручного пополнения баланса нет.
Куда попадают ключи и доступы компании?
Ключи вы кладёте в свой образ или передаёте в переменных окружения при создании песочницы — они доступны только процессам внутри вашей microVM. Что именно доверить агенту, решаете вы: можно выдать отдельные ограниченные доступы под каждого агента.
Видите ли вы код и данные внутри песочниц?
Код и файлы исполняются в изолированной microVM вашего проекта в дата-центрах в РФ и не публикуются наружу. В дашборде участникам проекта видны логи, события запусков и потребление ресурсов — эти данные нужны для отладки и биллинга.
Куда агент может ходить по сети?
Наружу — как обычный сервер: в интернет и в API, до которых вы дали ему доступы. Чужие песочницы и внутренняя сеть платформы недоступны. Порты песочницы открываются наружу по её собственному URL — удобно для веб-сервисов и вебхуков.
Мы уже используем облачные песочницы в коде. Сложно переехать?
SDK совместим по синтаксису с популярными зарубежными песочницами: обычно достаточно заменить пакет и ключ, код почти не меняется. Если что-то не переносится — напишите нам в Telegram, поможем с миграцией.
Что установлено в базовом образе?
Debian с Python 3.11, Node.js 20, git и инструментами сборки. Если нужно больше — соберите собственный образ из Dockerfile, зависимости будут доступны сразу при старте песочницы.
Сколько может работать одна песочница?
До 1 часа на Start и до 24 часов на Pro за один запуск. Pause делает снапшот памяти и диска: resume продолжает работу с того же места, когда понадобится.
Это открытая бета?
Да. Сервис работает, регистрация открыта, тарифы действуют. О шероховатостях удобнее всего написать нам в Telegram — отвечаем быстро.
▚▞▚▞▚▞
Первая песочница — за пару минут
1 000 ₽ промо-кредита каждому новому проекту. Карта не нужна.