Anthropic Sandbox Runtime: Leichtgewichtige Prozessisolation ohne Container

Repositoryanthropics/sandbox-runtimeTool

Die Sandbox Runtime (srt) von Anthropic ist ein Open-Source-Tool, das beliebige Prozesse auf Betriebssystemebene einschränkt. Entwickelt als Sicherheitskomponente für Claude Code, isoliert srt Dateisystem- und Netzwerkzugriffe von KI-Agenten, MCP-Servern oder Shell-Befehlen ohne Container-Overhead.

Das Wichtigste

  1. Verwendet native OS-Primitive: sandbox-exec unter macOS und bubblewrap unter Linux, ergänzt durch proxybasierte Netzwerkfilterung.
  2. Folgt dem Prinzip 'secure-by-default': Prozesse erhalten standardmäßig minimale Rechte; Dateisystem- und Netzwerkzugriffe müssen explizit freigegeben werden.
  3. Kann sowohl als Kommandozeilenwerkzeug (CLI) wie auch als programmierbare Bibliothek eingesetzt werden.
  4. Bietet granulare Filterung für HTTP/HTTPS-Domains, Lese- und Schreibrechte auf Verzeichnisebene sowie Zugriffsbeschränkungen für Unix-Sockets.
  5. Unter macOS werden Zugriffsverletzungen über den systemeigenen Protokollspeicher in Echtzeit überwacht.

Warum das relevant ist

KI-Agenten und MCP-Server führen zunehmend eigenständig Code und Shell-Befehle auf Entwicklungsrechnern aus. Klassische Docker-Container sind für viele interaktive CLI-Workflows zu schwerfällig oder im lokalen Kontext unpraktisch. srt schließt diese Lücke, indem es Angriffsflächen minimiert und den Datenabfluss oder unbeabsichtigte Dateimodifikationen mit minimalem Setup verhindert.

Einordnung

Das Repository befindet sich laut Anthropic in einer 'Beta Research Preview', was auf mögliche zukünftige API- und Konfigurationsänderungen hinweist. Technisch setzt das Tool auf bewährte Kernelsicherheitsfunktionen der jeweiligen Betriebssysteme anstatt eine eigene Virtualisierungsschicht aufzubauen. Für Entwickler, die lokale Agenten-Systeme oder Drittanbieter-MCP-Server ausführen, bietet srt bereits jetzt einen konkreten Schutzmechanismus vor versehentlichen oder manipulativen Dateizugriffen (z. B. auf SSH-Keys).

Gefunden in

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Artikel:Anthropic Engineering

    Wie Anthropic Claude-Agenten isoliert und absichert

    Anthropic erläutert die Sicherheitsarchitektur zur Begrenzung des Schadenspotenzials (Blast Radius) von KI-Agenten in claude.ai und Claude Code. Da menschliche Kontrollabfragen an Genehmigungsmüdigkeit scheitern, setzt das Unternehmen vor allem auf OS- und Container-Sandboxes.

    KI & AI· Forschung

  • Repository:nanocoai/nanoclaw

    NanoClaw: Container-isolierte Open-Source-Alternative zu OpenClaw

    NanoClaw ist ein leichtgewichtiges Framework für KI-Assistenten, das direkt auf dem Agents SDK von Anthropic aufsetzt. Im Gegensatz zu komplexen Vorläufern wie OpenClaw isoliert das System Agenten in separaten Linux-Containern und verbindet sie mit Messaging-Plattformen wie Slack, Telegram, WhatsApp und Discord.

    30.703SterneTypeScript

    KI & AI· Tool

  • Link:Docker

    Docker stellt Sandboxes, AI Governance und gehärtete Images für KI-Agenten vor

    Docker erweitert seine Plattform um Funktionen zur sicheren Ausführung autonomer KI-Agenten. Mit Docker Sandboxes auf Basis von MicroVMs, einer zentralen AI Governance Konsole und signierten Hardened Images sollen Agenten isoliert und auditierbar auf Entwicklerrechnern und Servern laufen.

    KI & AI· Ankündigung

  • Repository:affaan-m/agentshield

    AgentShield: Sicherheits-Auditor für Claude-Code- und MCP-Konfigurationen

    AgentShield ist ein Open-Source-Sicherheitsscanner in TypeScript, der lokale Konfigurationen von KI-Agenten überprüft. Das Tool untersucht `.claude/`-Verzeichnisse auf hardcodierte Secrets, unsichere MCP-Server, Hook-Injections und Fehlkonfigurationen bei Berechtigungen.

    1163SterneTypeScript

    KI & AI· Tool

  • Artikel:Beth Pariseau

    NanoClaw: Docker isoliert autonome KI-Agenten in Sandboxes

    Docker kooperiert mit NanoCo, um den KI-Agenten NanoClaw in Docker Sandboxes abzusichern. Das System nutzt microVMs in Docker Desktop, um autonome Agenten strikt vom lokalen Betriebssystem zu isolieren und Sicherheitsrisiken wie unberechtigte Systemeingriffe zu verhindern.

    KI & AI· News

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.