AI編碼代理越來越能幹,但敢不敢放手讓它跑?這是很多開發者心裡的坎。代理要執行命令、讀寫檔案、啟動服務,甚至操作瀏覽器,而你的筆記本上有私鑰、配置、各種憑據。傳統做法是給代理一條條命令的許可權,像拴著鏈子幹活——安全是安全了,效率也拖累了。
h5i想換個思路:不是每次命令都審批,而是把整個環境隔離出去。它是一個針對Claude Code、Codex這類AI編碼代理的開源沙箱,官方定位是「整合沙箱」,講究的是一次性、可丟棄、可審計。
一個邊界,而不是一條條命令
h5i的核心設計很乾脆:代理、工作區、Shell、依賴、開發伺服器和瀏覽器全部放進同一個隔離邊界裡,主機上的檔案和憑據留在沙箱外。用官方的話說,這是「one boundary, not one command」——不是一個命令一個命令地管控,而是整個會話環境自成一體。
這意味著代理在裡面幾乎可以自由行動,但它出不去。比如它需要跑一個npm install、改幾個檔案、甚至通過瀏覽器點選驗證頁面,這些事情都在沙箱內部完成。工作結束後,h5i匯出一份可審查的補丁(patch)和執行日誌,包括哪些命令被拒絕、什麼檔案被改動,都有據可查。
- 輕量沙箱:官方宣稱啟動時間小於200毫秒,適合日常的普通任務,而不只給高危分支用。
- MicroVM隔離:當需要更強邊界時,可以啟用獨立核心的虛擬機器,隔離層級從程序策略升級到hypervisor層面。
- 內建隔離瀏覽器:沙箱裡跑一個Chrome和全新Profile,代理可以在內部驅動它,開發者也能看到同一個視口並接管操作。
- 可審計輸出:補丁、報告、收據(receipt)都以檔案形式匯出,退出碼來自supervisor,被拒的訪問來自代理,避免代理「自說自話」。
本地優先,不依賴SaaS
h5i是一個單一Rust二進位制,安裝後跑在自己的機器上,沒有守護程序、沒有云端服務、也不需要註冊賬號。官方強調「local-first」,這對在意資料隱私和合規的團隊很重要——沙箱裡產生的一切都在本地,敏感程式碼不會上傳到第三方。
專案採用Apache 2.0許可證,GitHub上已有500+ star、45+ fork、15+貢獻者。雖然不算大爆專案,但作為開發者基礎設施,這樣的社羣規模說明它已經吸引了一部分真實使用者。
「Git記錄了什麼變了;h5i記錄了其餘的。」——官方描述
這句話點出了h5i的定位:它不只是沙箱,還是AI開發時代的Git Sidecar。Git追蹤程式碼差異,h5i則記錄每次變更背後的提示詞、模型、讀取的檔案、推理過程、測試結果、審計訊號、沙箱事件乃至代理之間的交接。
適合誰用?
如果你正在用Claude Code或Codex做真實專案,又擔心代理誤操作會汙染環境,h5i提供了一種折中方案:給代理自由,但把風險關在籠子裡。對於需要並行跑多個代理(比如讓不同代理負責不同模組)的團隊,它的隔離和匯出機制也能幫助追蹤每個代理到底做了什麼。
上手成本不高——一條curl命令安裝,無需配置伺服器或註冊賬號。但要注意,官方宣稱的「95%更少token浪費」「3.5x更豐富PR簡報」「1.8x更快多代理實時對話」等效能數字,目前主要是官方資料,實際效果會因工作負載而異,建議先在低風險分支上試用。
對獨立開發者和小團隊來說,h5i的價值是省心:你不必為每個代理任務手工清理環境,也不用擔心代理在主機上留垃圾。對注重合規的團隊,它的補丁與日誌匯出機制讓AI行為變得有據可查,這在審計場景下是硬需求。











評論
暫無評論
成為第一個評論的人