OnlyBoxes 概览
OnlyBoxes 是一个面向个人与小型团队的自托管代码执行沙箱平台。
典型的控制面与执行面分离的架构,为横向扩展准备就绪。
它提供什么
对于普通用户,OnlyBoxes 提供:
- 简单但是能力完备的 MCP 端点
- echo: 连通性测试
- pythonExec: 无持久化的 Python 代码执行
- terminalExec: 支持状态持久化的终端代码执行
- readImage: 读取多模态图片数据
- computerUse: 通过
worker-sys在用户本机直接执行命令 - exportFile: 将会话中的文件导出到已配置的对象存储
- 用户间的会话隔离
- Web UI 面板
对于管理员用户,OnlyBoxes 额外提供:
- 用户管理
- Worker 管理
核心能力
| 维度 | 能力 |
|---|---|
| 部署形态 | 无外部依赖,控制面与执行面可独立部署 |
| 扩展方式 | 支持横向增加多个异构 worker |
| 运行时模型 | Docker、boxlite、E2B、操作系统进程 |
| 接口形式 | REST API、MCP endpoint |
| 管理能力 | Dashboard、Open API |
主要组件
console:控制节点,负责认证、worker 注册、Dashboard API 与 MCP 暴露。worker-*:执行节点,负责具体任务执行。worker-docker:基于 Docker 容器的 worker 实现。worker-boxlite:基于 boxlite 的 worker 实现。worker-bridge-e2b:基于远程 E2B 沙箱的 worker 实现。worker-sys:基于宿主机进程的 worker 实现,适合真实设备或主机控制场景;每个账号可注册多个实例,并为 Computer Use 精确选择目标。
典型使用流程
- 启动控制节点。
- 登录 Dashboard 并创建 worker 记录。
- 用生成的 worker id 与 secret 启动 worker。
- 通过 Dashboard、REST API 或 MCP endpoint 执行任务。