返回目錄

axern

維護狀態: 活躍

cofy-x/axern

開源 AI 智慧體沙箱,用於不可信程式碼執行與持久化服務,支援自託管與 Kubernetes。

前往 GitHub專案首頁
$ brew install cofy-x/tap/axern

66

星數

5

Fork

Go

語言

Apache-2.0

授權條款

2026-07-28

建立於

2026-09-27

最近推送

Apache-2.0 的 AI 智慧體沙箱軟體(runsc + runc),透過 CLI 與 Go/Python/TypeScript SDK 支援 DeepSeek Harness 工作流——提供隔離執行、檔案、SSH 終端機與反向 TCP 通道。

DSH 整合

生態系相關

作者聲明

安全稽核

未稽核

最後核實

2026-08-30

授權條款

Apache-2.0

01它能幫你完成什麼?

  • 在 DeepSeek Harness 智慧體工作流中,用 runsc 沙箱執行不可信的 AI 智慧體程式碼,同時保留程序、檔案、終端機與輸出 API。

    隔離的執行環境,提供程序流、檔案、封存、HTTP 服務、SSH 相容終端機與反向 TCP 通道。

    在 DeepSeek Harness 上打造智慧體的開發者與平台工程師,需要替不可信的模型產生程式碼建立硬隔離邊界。

  • 為持久的 DeepSeek Harness 智慧體後端,用 runc 執行受信任、效能敏感、長時間運作的服務。

    由控制平面掌握副本與健康狀態的服務,含儲存與滾動發布管理。

    打造持久智慧體基礎設施的平台工程師,希望在不脫離 Axern 生命週期模型的前提下取得 runc 效能。

02如何將外掛接入 DeepSeek Harness?

先決條件

  • Docker Compose v2 —— 受支援的本機路徑只要有 Docker Compose 就能跑完整堆疊(不必拉取原始碼、Make、Helm 或語言工具鏈)
  • `axern` CLI —— 透過 Homebrew 或有校驗碼的獨立安裝腳本安裝

安裝步驟

  1. 01

    用 Homebrew 安裝 CLI:`brew install cofy-x/tap/axern`(沒有 Homebrew 時執行 `curl -fsSL https://raw.githubusercontent.com/cofy-x/axern/main/install.sh | sh`)

    $ brew install cofy-x/tap/axern

  2. 02

    啟動本機堆疊:`axern local up`

  3. 03

    載入執行期映像並執行任務:`axern local image load python:3.12-slim --pull`,再執行 `axern run python:3.12-slim -- python -c 'print("hello from axern")'`

驗證整合成功

  • 確認堆疊就緒:`axern local status`
  • 確認本機上下文與任務:`axern context current` 與 `axern run list`

復原

  • 拆除本機堆疊:`axern local down`

03DSH 整合程度與能力邊界

DSH 整合生態系相關

Axern 是 DeepSeek Harness 生態層級的智慧體基礎設施:Harness 智慧體透過 `axern` CLI 與 Go/Python/TypeScript SDK,在 runsc 沙箱執行不可信程式碼,並以 runc 承載長時間服務。

  • 智慧體沙箱(runsc 隔離)

    不可信、智慧體產生的程式碼→隔離執行,保留程序、檔案、終端機與輸出 API

  • 長時間服務(runc)

    受信任、效能敏感的處理程序→由控制平面管理副本與健康狀態的服務,含儲存與滾動發布

  • 可重現的智慧體執行(Axrun)

    不可變的智慧體任務→驗證、軌跡、用量與型別化產物(任務證據)

    將任務軌跡、用量與型別化產物作為證據持久化到持久控制平面(storaged)

04適合誰?何時不該用?

適合

  • 在 DeepSeek Harness 上打造智慧體的開發者與平台工程師,需要替不可信的模型產生程式碼建立硬隔離邊界。
  • 打造持久智慧體基礎設施的平台工程師,希望在不脫離 Axern 生命週期模型的前提下取得 runc 效能。

不適合

  • Axern 還在 1.0 之前、持續開發中;維護者聲明預設的本機或範例部署不適合不可信的多租戶環境,因此上正式環境前請檢視身分驗證、TLS、網路原則、執行期隔離、映像信任、密鑰儲存、資源限制與持久化儲存。

05相容性、維護與安全提醒

  • Axern 還在 1.0 之前、持續開發中;維護者聲明預設的本機或範例部署不適合不可信的多租戶環境,因此上正式環境前請檢視身分驗證、TLS、網路原則、執行期隔離、映像信任、密鑰儲存、資源限制與持久化儲存。
  • 本機路徑需要 `axern` CLI 與 Docker Compose v2;Kubernetes 路徑需要雲中立的 Helm 圖表外加閘道埠轉發,且隨附的 PostgreSQL 與單節點預設值僅供評估。
2026-07-282026-08-30v0.6.2

Apache-2.0 · 活躍維護中(最新版本 v0.6.2,2026-08-30)

06常見問題

Axern 和 DeepSeek Harness 有什麼關係?

Axern 被標記為 dsh-plugin,是給 AI 智慧體用的沙箱基礎設施。它並未內嵌 DeepSeek Harness 執行環境,但 Harness 智慧體可透過 `axern` CLI 與 Go、Python、TypeScript SDK 驅動 Axern,在 runsc 沙箱裡執行不可信的程式碼。

Axern 替智慧體程式碼提供什麼隔離?

不可信、智慧體產生的程式碼會在 runsc 隔離邊界後執行,同時仍開放程序、檔案、終端機與輸出 API;受信任、長時間運作的服務則由 runc 在持久控制平面下執行。

本機怎麼安裝 Axern?

安裝 `axern` CLI(Homebrew `brew install cofy-x/tap/axern`,或用有校驗碼的安裝腳本)與 Docker Compose v2,再執行 `axern local up` 與 `axern run <image> -- <cmd>`。

Axern 能直接用於多租戶的正式環境嗎?

不行。Axern 還在 1.0 之前、持續開發中,維護者聲明預設的本機或範例部署不適合不可信的多租戶環境;上正式環境前請檢視身分驗證、TLS、網路原則、執行期隔離與資源限制。

08資料與來源

  • 作者聲明github.com42e9ec6a697f…

    Axern is an open-source sandbox platform for AI agents.

  • 作者聲明github.com42e9ec6a697f…

    It isolates untrusted agent-generated code with runsc and runs trusted long-lived services with runc through one resourc…

此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-08-30。發現錯誤?提交更正。

🏆

最佳 DeepSeek Harness 外掛

從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。

DSH Plugins 是獨立的 DeepSeek Harness 外掛市集,與 DeepSeek 官方無關,也不代表官方背書。第三方外掛未經安全稽核,安裝前請審查原始碼。

每週取得最新的 DeepSeek Harness 外掛,絕不濫發。