Alibaba lançou o OpenSandbox, uma ferramenta de código aberto projetada para fornecer aos agentes de IA ambientes seguros e isolados para execução de código, navegação na web e treinamento de modelos. Lançado sob a licença Apache 2.0, o sistema proposto visa padronizar a 'camada de execução' da pilha de agentes de IA, oferecendo uma API unificada que funciona em várias linguagens de programação e provedores de infraestrutura. A ferramenta é construída na mesma infraestrutura interna que a Alibaba utiliza para cargas de trabalho de IA em larga escala. A Lacuna Técnica em Fluxos de Trabalho de Agentes A construção de um agente autônomo normalmente envolve dois componentes: o 'cérebro' (geralmente um Large Language Model) e as 'ferramentas' (execução de código, acesso à web ou manipulação de arquivos). Fornecer um ambiente seguro para essas ferramentas exigia que os desenvolvedores configurassem manualmente contêineres Docker, gerenciassem isolamento de rede complexo ou dependessem de APIs de terceiros. O OpenSandbox aborda isso fornecendo um ambiente padronizado e seguro onde os agentes podem executar código arbitrário ou interagir com interfaces sem arriscar a integridade do sistema host. Ele abstrai a infraestrutura subjacente, permitindo que os desenvolvedores passem do desenvolvimento local para implantações em escala de produção usando uma única API. Arquitetura A arquitetura do OpenSandbox é construída em uma pilha modular de quatro camadas — compreendendo a Camada de SDKs, a Camada de Especificações, a Camada de Tempo de Execução e a Camada de Instâncias de Sandbox — projetada para desacoplar a lógica do cliente dos ambientes de execução. Em sua essência, o sistema utiliza um servidor baseado em FastAPI para gerenciar o ciclo de vida dos sandboxes através dos tempos de execução Docker ou Kubernetes, enquanto a comunicação é padronizada através das especificações OpenAPI (as Especificações de Ciclo de Vida e Execução do Sandbox). Dentro de cada contêiner isolado, o OpenSandbox injeta um daemon de execução baseado em Go de alto desempenho (execd) que se conecta a kernels Jupyter internos para fornecer execução de código com estado, streaming de saída em tempo real via Server-Sent Events (SSE) e gerenciamento abrangente do sistema de arquivos, garantindo uma abordagem 'protocol-first' que permanece consistente em qualquer imagem de contêiner base. https://open-sandbox.ai/overview/architecture Capacidades Técnicas Essenciais O OpenSandbox foi projetado para ser agnóstico ao ambiente. Ele suporta Docker para desenvolvimento local e Kubernetes para execuções distribuídas em nível de produção. A plataforma oferece quatro tipos primários de sandboxes: Agentes de Codificação: Ambientes otimizados para tarefas de desenvolvimento de software, onde os agentes
Fonte: MarkTechPost
Publicado em 2026-03-03