开始使用
安装
准备工具链、构建公开客户端、打包守护进程并启动网关。
前置要求
工作区使用 Rust 2021 edition,最低 Rust 版本为 1.85。本地 Docker 必须可访问。打包容器内守护进程需要 Zig 和 cargo-zigbuild,或已配置好的 cross。
docker info
rustc --version
cargo --version运行一次 bin/setup-musl-cross 来引导首选的 Zig 构建路径。可用时,打包任务会回退到 cross。
构建公开工具
CLI crate 会生成三个按权限域划分的可执行文件。sandbox-mcp 只有一个二进制文件,但每个服务器进程都通过 --set 选择且仅选择一个操作目录。
cargo build -p sandbox-cli --all-features -p sandbox-mcp控制台服务器和 SPA 是分离的。需要浏览器界面时,使用 bin/start-sandbox-console-stack,它会按依赖顺序构建资源与服务器。
打包守护进程
Docker provider 会把静态 Linux-musl sandbox-daemon 上传到每个容器。打包目标必须与 manager.docker.daemon_binary_path 指定的构件一致。
bin/setup-musl-cross
cargo run -p xtask -- package仅在生成最终的 fat-LTO 构件时使用 --profile release。默认的 package-fast profile 用于本地 Docker 迭代。
内容待补充:当前启动器要求 dist/git 下同时存在两个平台专用 Git 工具链归档,但尚未记录由源代码生成它们的流程。在该流程发布前,安装文档不能声称仅靠干净代码仓库即可启动。配置 PATH 与令牌
使用仓库包装脚本,让所有客户端加载同一令牌并找到本地调试二进制文件。网关会以私有权限创建并复用 ~/.ephemeral-sandbox/gateway.token。
export PATH="$PWD/bin:$PATH"
sandbox-gateway-token path当服务安装需要由系统管理令牌位置时,请设置 SANDBOX_GATEWAY_TOKEN_FILE。不要把令牌写入 YAML,也不要暴露给浏览器代码。
启动并验证
启动器会构建主机网关和客户端,打包缺失或过期的守护进程,仅停止经过 PID 文件验证的网关,然后启动新的后台进程。
start-sandbox-docker-gateway --rebuild-binary
sandbox-manager-cli list_sandboxes
sandbox-observability-cli snapshot如果启动失败,请查看启动器输出的日志路径,并按照 网关故障排查步骤处理。
