开始使用
快速开始
构建客户端、启动网关、创建沙箱、执行命令并完成清理。
开始之前
请准备一份 ephemeral-sandbox 代码仓库,确保 Docker 正在运行,并已安装 Rust 1.85 或更高版本及 Cargo。Docker 后端需要本地基础镜像,以及与容器架构匹配的 Linux-musl 守护进程构件。
docker info
docker pull ubuntu:24.04
rustc --version
cargo --version内容待补充:网关启动器还需要dist/git/linux-arm64.tar和dist/git/linux-amd64.tar。源代码仓库目前没有记录生成这些归档的命令。继续之前,请先取得项目提供的构件;这里不会列出未经验证的下载地址。
构建客户端
将仓库中的包装脚本加入 PATH。这些脚本会加载共享网关令牌,并优先使用已有的调试二进制文件。一次构建三个 CLI 可执行文件和 MCP 服务器。
cd /absolute/path/to/ephemeral-sandbox
export PATH="$PWD/bin:$PATH"
cargo build -p sandbox-cli --all-features -p sandbox-mcp启动网关
首次使用时先引导 musl 交叉编译工具链,然后启动 Docker 后端网关。重建参数会按照 config/prd.yml 中 manager.docker.daemon_binary_path 配置的架构,强制重新打包守护进程。
setup-musl-cross
start-sandbox-docker-gateway --rebuild-binary启动器会输出网关地址、令牌文件、PID 文件和日志路径。默认地址是 127.0.0.1:7878;包装脚本会自动读取令牌。
创建沙箱
先确认本地镜像,再创建一个沙箱,并把当前代码仓库作为工作区绑定根目录。创建结果包含后续运行时和可观测性调用所需的沙箱 ID。
sandbox-manager-cli list_docker_images
sandbox-manager-cli create_sandbox --image ubuntu:24.04 --workspace-bind-root "$PWD"
sandbox-manager-cli list_sandboxes复制返回的 ID,供后续命令使用。下方示例采用帮助信息中已验证的占位符 eos-abc;请替换成你的实际值。
执行与检查
通过运行时客户端执行命令,再使用独立的可观测性客户端检查沙箱。未提供工作区会话 ID 时, exec_command 会创建自动会话,在最后一个命令进入终态后发布更改,然后销毁该会话。
sandbox-runtime-cli --sandbox-id eos-abc exec_command pwd
sandbox-runtime-cli --sandbox-id eos-abc file_read --path README.md --limit 20
sandbox-observability-cli snapshot --sandbox-id eos-abc如需交互式命令和稳定的输出偏移量,请继续阅读 文件与命令指南。
清理
最后再检查一次管理器记录,然后停止守护进程、销毁运行时沙箱并移除记录。
sandbox-manager-cli inspect_sandbox --sandbox-id eos-abc
sandbox-manager-cli destroy_sandbox --sandbox-id eos-abc
sandbox-manager-cli list_sandboxes