Arrakis: безопасные песочницы для AI-агентов с магией отката
Репозиторий давно не обновлялся
Последнее обновление было 1 год назад.

Знакомо ощущение, когда запускаешь код от AI-агента и мысленно готовишься к худшему? Современные ИИ-ассистенты иногда генерируют код, который может навредить системе. Arrakis предлагает элегантное решение — изолированные песочницы с уникальной функцией "машины времени".
Зачем нужны песочницы для AI?
Когда мы даём ИИ-агентам доступ к выполнению кода, возникают две основные проблемы:
- Безопасность: код может содержать вредоносные инструкции
- Контроль: сложные агенты строят многоэтапные планы и нуждаются в возможности отката
Arrakis решает обе проблемы, предоставляя:
- Полную изоляцию через MicroVM
- Встроенную поддержку снимков состояния (snapshots)
- Гибкое управление через API и SDK
5 причин обратить внимание на Arrakis
-
Безопасность на уровне MicroVM Каждая песочница работает в изолированной виртуальной машине на базе cloud-hypervisor — легковесного VMM на Rust. Это обеспечивает защиту хоста от потенциально вредоносного кода.
-
Магия снимков состояния
# Создаём снимок snapshot_id = sandbox.snapshot("checkpoint-1") # Позже восстанавливаем точное состояние sandbox = sandbox_manager.restore(sandbox_name, snapshot_id)Эта функция особенно полезна для:
- Отладки многошаговых сценариев
- Алгоритмов типа Monte Carlo Tree Search
- Экспериментов с разными ветвями выполнения
-
Полноценная среда разработки Каждая песочница включает:
- Ubuntu
- VNC-сервер для графического интерфейса
- Предустановленный Chrome
- Автоматическую проброску портов
-
Гибкие инструменты управления
- REST API
- Python SDK (py-arrakis)
- CLI-интерфейс
- Интеграция с MCP-сервером для AI-агентов
-
Простота развёртывания Быстрый старт с предсобранными бинарниками:
curl -sSL https://raw.githubusercontent.com/abshkbh/arrakis/main/setup/setup.sh | bash
Как это работает под капотом?

Основные компоненты системы:
- arrakis-restserver — демон, управляющий жизненным циклом VM
- cloud-hypervisor — легковесный менеджер виртуальных машин
- OverlayFS — защита корневой файловой системы
- Linux bridge — сетевая изоляция песочниц
Интересный нюанс: для кастомизации окружения используется Dockerfile, что позволяет легко добавлять пакеты и инструменты.
Сценарии использования
-
Безопасное выполнение AI-генеррированного кода
with sb as sandbox_manager.start_sandbox('ai-experiment'): sb.run_cmd('python3 ai_script.py') # Песочница автоматически уничтожается после использования -
Интерактивная разработка с AI Видеодемонстрация показывает, как Claude создаёт клон Google Docs прямо в песочнице, периодически сохраняя снимки состояния:

-
Тестирование скриптов Возможность быстро откатывать изменения идеально подходит для:
- Тестирования инсталляционных скриптов
- Проверки совместимости пакетов
- Экспериментов с системными настройками
Кому особенно пригодится Arrakis?
- Разработчикам AI-агентов, работающих с кодом
- Инженерам, тестирующим untrusted-скрипты
- Исследователям, изучающим поведение ИИ в изолированных средах
- Командам, разрабатывающим инструменты для AI-ассистентов
Личный опыт и наблюдения
Что особенно радует в Arrakis:
- Минималистичный API, который действительно удобен
- Автоматическая очистка ресурсов (никогда не забывайте про
destroy!) - Поддержка графического интерфейса "из коробки"
Единственное ограничение — требуется Linux с /dev/kvm. Но для серверных решений это скорее плюс.
Как начать использовать?
- Установите py-arrakis
- Запустите REST-сервер
- Начните экспериментировать:
sandbox_manager = SandboxManager('http://localhost:7000') sandbox = sandbox_manager.start_sandbox('my-first-sandbox')
Arrakis — один из тех инструментов, которые меняют подход к работе с AI-агентами. Если ваши проекты связаны с автоматической генерацией или выполнением кода, однозначно стоит попробовать.
Проект развивается, и участие сообщества приветствуется (лицензия AGPL v3). Кто знает, возможно, именно ваш PR добавит в Arrakis следующую крутую фичу!
