返回市场
docker-mcp-沙箱

docker-mcp-沙箱

作者:GuardiAgent2 星标更新:2025-10-10

项目介绍

MCP-Sandbox

MCP-Sandbox 提供了容器镜像,这些镜像封装了模型上下文协议(MCP)服务器,并严格控制网络和文件系统访问。这些镜像设计用于被配套的SDK嵌入,以便MCP服务器可以在不直接访问主机的情况下安全运行。

概述

  • 基础镜像提供了核心运行环境,并可以扩展以启用额外的包管理器或定制工具。
  • 特定语言的变体基于基础镜像安装依赖项,运行设置脚本,然后使用iptables和精选的文件系统挂载锁定容器。
  • 配套的SDK使用这些镜像在可预测且封闭的环境中执行MCP服务器。

基础镜像

基础镜像包含了所有沙箱变体所需的共享工具,包括运行时用户、日志实用程序以及应用网络和文件系统限制的脚本。团队可以扩展此镜像以添加其他包管理器或语言运行时,同时继承沙箱的安全态势。

  • 安装完成后,镜像配置iptables规则以阻止除白名单DNS或IP目标之外的所有出站流量。
  • 文件系统挂载仅暴露MCP服务器需要读写目录,防止访问更广泛的主机文件系统。

Node.js (npm) 沙箱

  • 安装在 PACKAGE 环境变量中声明的MCP服务器。
  • 适用于无需额外搭建即可运行发布在npm上的MCP服务器。

Python (PyPI) 沙箱

  • 使用 uv 从PyPI安装依赖项,然后密封环境。
  • 适合运行作为Python项目分发的MCP服务器。

使用镜像

配套的SDK包拉取适当的沙箱镜像(基础、npm或PyPI),并在容器内启动MCP服务器。通过限制出站流量并最小化文件系统访问,服务器以最低权限运行,同时仍然具有所需的所有依赖项。