OnlyBoxes 概览

OnlyBoxes 是一个面向个人与小型团队的自托管代码执行沙箱平台。

典型的控制面与执行面分离的架构,为横向扩展准备就绪。

它提供什么

对于普通用户,OnlyBoxes 提供:

  • 简单但是能力完备的 MCP 端点
    • echo: 连通性测试
    • pythonExec: 无持久化的 Python 代码执行
    • terminalExec: 支持状态持久化的终端代码执行
    • readImage: 读取多模态图片数据
    • computerUse: 通过 worker-sys 在用户本机直接执行命令
    • exportFile: 将会话中的文件导出到已配置的对象存储
  • 用户间的会话隔离
  • Web UI 面板

对于管理员用户,OnlyBoxes 额外提供:

  • 用户管理
  • Worker 管理

核心能力

维度能力
部署形态无外部依赖,控制面与执行面可独立部署
扩展方式支持横向增加多个异构 worker
运行时模型Docker、boxlite、E2B、操作系统进程
接口形式REST API、MCP endpoint
管理能力Dashboard、Open API

主要组件

  • console:控制节点,负责认证、worker 注册、Dashboard API 与 MCP 暴露。
  • worker-*:执行节点,负责具体任务执行。
    • worker-docker:基于 Docker 容器的 worker 实现。
    • worker-boxlite:基于 boxlite 的 worker 实现。
    • worker-bridge-e2b:基于远程 E2B 沙箱的 worker 实现。
    • worker-sys:基于宿主机进程的 worker 实现,适合真实设备或主机控制场景;每个账号可注册多个实例,并为 Computer Use 精确选择目标。

典型使用流程

  1. 启动控制节点。
  2. 登录 Dashboard 并创建 worker 记录。
  3. 用生成的 worker id 与 secret 启动 worker。
  4. 通过 Dashboard、REST API 或 MCP endpoint 执行任务。

下一步

  • 阅读 架构 了解系统模型。
  • Linux/Mac 一键安装体验,先看 安装。
  • 如果更偏手动部署流程,直接看 快速开始。