MCP-Sandbox 提供了容器镜像,这些镜像封装了模型上下文协议(MCP)服务器,并严格控制网络和文件系统访问。这些镜像设计用于被配套的SDK嵌入,以便MCP服务器可以在不直接访问主机的情况下安全运行。
基础镜像包含了所有沙箱变体所需的共享工具,包括运行时用户、日志实用程序以及应用网络和文件系统限制的脚本。团队可以扩展此镜像以添加其他包管理器或语言运行时,同时继承沙箱的安全态势。
PACKAGE 环境变量中声明的MCP服务器。uv 从PyPI安装依赖项,然后密封环境。配套的SDK包拉取适当的沙箱镜像(基础、npm或PyPI),并在容器内启动MCP服务器。通过限制出站流量并最小化文件系统访问,服务器以最低权限运行,同时仍然具有所需的所有依赖项。