h5i

h5i為AI編碼代理打造一次性安全沙箱

h5i是一款面向Claude Code、Codex等AI編碼代理的開源沙箱工具,將代理、Shell、依賴與瀏覽器放進同一個隔離邊界,輕量沙箱啟動不到200毫秒,支援匯出可審閱補丁與執行日誌,本地優先、無SaaS、單Rust二進位制。

free
AI編碼代理沙箱隔離Claude CodeCodex開源開發工具本地優先可審計AI微虛擬機器
收錄日期
4.2 (0 評價數量)

登錄后可為項目評分

AI編碼代理越來越能幹,但敢不敢放手讓它跑?這是很多開發者心裡的坎。代理要執行命令、讀寫檔案、啟動服務,甚至操作瀏覽器,而你的筆記本上有私鑰、配置、各種憑據。傳統做法是給代理一條條命令的許可權,像拴著鏈子幹活——安全是安全了,效率也拖累了。

h5i想換個思路:不是每次命令都審批,而是把整個環境隔離出去。它是一個針對Claude Code、Codex這類AI編碼代理的開源沙箱,官方定位是「整合沙箱」,講究的是一次性、可丟棄、可審計。

一個邊界,而不是一條條命令

h5i的核心設計很乾脆:代理、工作區、Shell、依賴、開發伺服器和瀏覽器全部放進同一個隔離邊界裡,主機上的檔案和憑據留在沙箱外。用官方的話說,這是「one boundary, not one command」——不是一個命令一個命令地管控,而是整個會話環境自成一體。

這意味著代理在裡面幾乎可以自由行動,但它出不去。比如它需要跑一個npm install、改幾個檔案、甚至通過瀏覽器點選驗證頁面,這些事情都在沙箱內部完成。工作結束後,h5i匯出一份可審查的補丁(patch)和執行日誌,包括哪些命令被拒絕、什麼檔案被改動,都有據可查。

  • 輕量沙箱:官方宣稱啟動時間小於200毫秒,適合日常的普通任務,而不只給高危分支用。
  • MicroVM隔離:當需要更強邊界時,可以啟用獨立核心的虛擬機器,隔離層級從程序策略升級到hypervisor層面。
  • 內建隔離瀏覽器:沙箱裡跑一個Chrome和全新Profile,代理可以在內部驅動它,開發者也能看到同一個視口並接管操作。
  • 可審計輸出:補丁、報告、收據(receipt)都以檔案形式匯出,退出碼來自supervisor,被拒的訪問來自代理,避免代理「自說自話」。

本地優先,不依賴SaaS

h5i是一個單一Rust二進位制,安裝後跑在自己的機器上,沒有守護程序、沒有云端服務、也不需要註冊賬號。官方強調「local-first」,這對在意資料隱私和合規的團隊很重要——沙箱裡產生的一切都在本地,敏感程式碼不會上傳到第三方。

專案採用Apache 2.0許可證,GitHub上已有500+ star、45+ fork、15+貢獻者。雖然不算大爆專案,但作為開發者基礎設施,這樣的社羣規模說明它已經吸引了一部分真實使用者。

「Git記錄了什麼變了;h5i記錄了其餘的。」——官方描述

這句話點出了h5i的定位:它不只是沙箱,還是AI開發時代的Git Sidecar。Git追蹤程式碼差異,h5i則記錄每次變更背後的提示詞、模型、讀取的檔案、推理過程、測試結果、審計訊號、沙箱事件乃至代理之間的交接。

適合誰用?

如果你正在用Claude Code或Codex做真實專案,又擔心代理誤操作會汙染環境,h5i提供了一種折中方案:給代理自由,但把風險關在籠子裡。對於需要並行跑多個代理(比如讓不同代理負責不同模組)的團隊,它的隔離和匯出機制也能幫助追蹤每個代理到底做了什麼。

上手成本不高——一條curl命令安裝,無需配置伺服器或註冊賬號。但要注意,官方宣稱的「95%更少token浪費」「3.5x更豐富PR簡報」「1.8x更快多代理實時對話」等效能數字,目前主要是官方資料,實際效果會因工作負載而異,建議先在低風險分支上試用。

對獨立開發者和小團隊來說,h5i的價值是省心:你不必為每個代理任務手工清理環境,也不用擔心代理在主機上留垃圾。對注重合規的團隊,它的補丁與日誌匯出機制讓AI行為變得有據可查,這在審計場景下是硬需求。

優缺點

優點

  • 本地優先,無SaaS,資料不出本機
  • 輕量沙箱啟動快,適合日常任務
  • 內建隔離瀏覽器,可觀察可接管
  • 匯出補丁和日誌,便於審計
  • Apache 2.0 開源,單二進位制安裝簡單

缺點

  • 官方宣稱的效能提升資料需自行驗證
  • 對非技術使用者有一定學習門檻
  • 目前主要支援 Claude Code 和 Codex,其他代理相容性未知
  • 專案較新,社羣和文件仍在完善中

常見問題

h5i 免費嗎?

h5i 完全免費,採用 Apache 2.0 開源許可證,可以自由使用和修改。沒有SaaS訂閱,也不需要註冊賬號。

h5i 支援哪些 AI 編碼代理?

官方明確提到支援 Claude Code 和 Codex,它提供了一個整合沙箱,代理、Shell、依賴和瀏覽器都在同一隔離邊界內執行。

h5i 的沙箱啟動有多快?

官方宣稱輕量級沙箱啟動時間小於 200 毫秒,適合日常任務;如果需要更強隔離,可以啟用 MicroVM 模式,但啟動會慢一些。

h5i 安全嗎?會不會讓代理訪問我的主機檔案?

h5i 的核心設計之一就是主機檔案和憑據始終在沙箱外,代理無法直接訪問。它通過隔離邊界、microVM和代理來控制許可權,並匯出一份審計日誌。

h5i 需要雲端服務嗎?

不需要。h5i 是本地優先的,一個 Rust 二進位制在你的機器上執行,沒有守護程序,沒有SaaS,資料不出本地。

探索更多

相似工具

Deep Work Plan

Deep Work Plan

Deep Work Plan 是一套開源方法論, 通過 init.md 將任何倉庫改造成 AI 代理可執行的結構化環境: 原子任務、驗收標準、校驗門和可恢復狀態, 讓長週期編碼任務不跑偏。支援任意代理, 無鎖定, MIT 開源。

Spanly

Spanly

Spanly 是一款面向 MCP 伺服器的可觀測性與監控工具,幫助 SaaS 團隊在生產環境中追蹤錯誤率、會話軌跡、延遲與客戶端行為。支援 CLI/SDK 快速接入,可與現有監控棧共存,並提供美歐資料駐留選項。官方提供免費掃描,可快速定位協議層隱患。

Yaeris

Yaeris

Yaeris 是一個 MCP 伺服器市場,開發者可以免費瀏覽和釋出經過人工稽覈的 MCP 伺服器,並支援 OAuth/API token 整合。基礎功能免費,另有付費增值服務提升曝光。適合 AI agent 開發者和軟體公司。

RepoFuse

RepoFuse 掃描 GitHub、GitLab 或 Bitbucket 倉庫,用 AI 從現有程式碼中匹配可上線的產品創意,並按需求、構建工作量和收入契合度排序。首次掃描免費,只讀訪問,原始碼不儲存,適合開發者和小團隊快速評估新方向。

GetKeri

GetKeri

GetKeri 將 OpenAPI 規範轉化為任務級的 MCP 伺服器,提供就緒度評分、模擬測試與實時驗證,並輸出適配 Cursor 和 Claude 的安裝配置。支援託管和本地部署,金鑰處理更安全,幫助開發團隊低成本把現有 API 接入 AI 智慧體。

Nexora AI

Nexora AI 是 Gumroad 上販售的一套 React 19 SaaS 模板套件,面向想要跳過前端腳手架、直接從 React 19 起步的 SaaS 或 AI 應用開發者,功能與價格未於公開頁面揭露。

開源專案

guidellm: 評估與優化LLM推理性能的開源工具

guidellm 是由 vLLM 團隊開發的開源工具,用於評估和優化大型語言模型(LLM)在生產環境中的推理性能。它提供壓力測試、延遲分析和吞吐量評估,幫助開發者識別瓶頸並調整部署配置。項目主要使用 Python 編寫,採用 Apache-2.0 許可證,在採集時擁有 1214 個星標。

ai-gateway: 基於 Envoy Gateway 的統一 AI 網關

ai-gateway 是一個基於 Envoy Gateway 的開源項目,提供統一的 API 網關來管理對多種生成式 AI 服務的訪問。它簡化了 AI 應用的集成與運維,支持負載均衡、緩存和速率限制等功能。項目使用 Go 語言開發,採用 Apache-2.0 許可證。

Kun: 本地優先的 AI 代理工作區

Kun 是一個本地優先的 AI 代理工作區,通過共享 GUI 和 TUI 運行時統一編碼、寫作、設計、研究和自動化。項目主要使用 TypeScript 開發,許可證為 Other。截至採集時擁有 4813 個 GitHub 星標。

go-micro:融合AI與微服務的Go框架

go-micro是一個開源的Go程式語言框架,它融合了AI代理工具集與微服務架構,並支持MCP、A2A協議以及多LLM集成。該項目採用Apache-2.0許可證,主要使用Go語言開發。截至採集時,該項目在GitHub上獲得22755顆星。

terax-ai: 輕量級Tauri桌面開發環境

terax-ai 是一個基於 Tauri 的桌面開發環境,體積僅 7-8 MB。它集成了 GPU 終端、CodeMirror 編輯器、Git 工具和多提供商 AI 代理,為開發者提供一體化的開發體驗。項目主要使用 TypeScript 編寫,採用 Apache-2.0 許可證。

jar-analyzer: Java JAR包分析GUI工具,集成AI助手

jar-analyzer 是一款開源的 Java JAR 包分析 GUI 工具,集成了 AI 助手。它提供 JAR DIFF、方法調用圖探索、DFS 調用鏈分析、汙點分析以及控制流圖程序分析等強大功能,適用於 Java 開發者和安全研究員,簡化代碼審計與逆向工程任務。項目主要語言為 Java,採用 GPL-3.0 許可證,在採集時擁有 2111 個星標。