aicontainer
在沙箱 devcontainer 中安全运行 Claude Code、Codex 和 OpenCode 的自动批准模式。
- Stars
- 18
- Forks
- 0
- 入选分
- 88
DoDoT 编辑摘要已校验 · 2026年8月12日
aicontainer 是一个沙箱化的开发容器,让你可以在绕过/自动批准模式下运行 Claude Code、Codex 和 OpenCode,而无需担心提示注入或主机凭据泄露。它提供文件系统隔离、默认禁止 Docker 对象访问、阻止云元数据端点,并支持可选的出站网络白名单。主机配置经过净化,凭据需在容器内登录。适合追求安全与效率的 Vibe Coding 用户。
亮点
- 沙箱隔离
- 凭据不自动转发
- 网络白名单可选
- 只读诊断命令
适合
- Vibe Coding 重度用户
- 多项目 AI 编码
- 安全敏感的开发环境
需要留意
- 需要 Docker Engine 25+ 和 Compose 2.24+
- 默认出站网络大部分开放,需自行配置白名单
- 主机 shell 启动文件默认不加载
更新记录来源于 GitHub 增量同步
还没有可公开更新
后续 release、重要提交区间或仓库状态变化会按增量同步记录在这里。
讨论等待第一条公开评论
还没有公开讨论
新评论必须真实写入并通过相应审核规则后才会出现在这里。