返回目录

axern

维护状态: 活跃

cofy-x/axern

开源 AI 智能体沙箱,用于不可信代码执行与持久化服务,支持自托管与 Kubernetes。

前往 GitHub项目主页
$ brew install cofy-x/tap/axern

66

星标

5

Fork

Go

语言

Apache-2.0

许可证

2026-07-28

创建于

2026-09-27

最近推送

Apache-2.0 的 AI 智能体沙箱平台(runsc + runc),通过 CLI 与 Go/Python/TypeScript SDK 支撑 DeepSeek Harness 工作流——提供隔离执行、文件、SSH 终端与反向 TCP 隧道。

DSH 适配

生态相关

作者声明

安全审计

未审计

最后核验

2026-08-30

许可证

Apache-2.0

01它能帮你完成什么?

  • 在 DeepSeek Harness 智能体工作流中,用 runsc 沙箱运行不可信的 AI 智能体代码,同时保留进程、文件、终端与输出 API。

    隔离的执行环境,提供进程流、文件、归档、HTTP 服务、SSH 兼容终端与反向 TCP 隧道。

    在 DeepSeek Harness 上构建智能体的开发者与平台工程师,需要为不可信的模型生成代码建立硬性隔离边界。

  • 为持久的 DeepSeek Harness 智能体后端,用 runc 运行受信任、性能敏感的长生命周期服务。

    由控制平面拥有副本与健康检查的服務,含存储与滚动发布管理。

    构建持久智能体基础设施的平台工程师,希望在不脱离 Axern 生命周期模型的前提下获得 runc 性能。

02如何接入 DeepSeek Harness?

前置条件

  • Docker Compose v2 —— 受支持的本地路径只需 Docker Compose 即可运行完整堆栈(无需拉取源码、Make、Helm 或语言工具链)
  • `axern` CLI —— 通过 Homebrew 或独立的带校验安装脚本安装

安装步骤

  1. 01

    用 Homebrew 安装 CLI:`brew install cofy-x/tap/axern`(无 Homebrew 时运行 `curl -fsSL https://raw.githubusercontent.com/cofy-x/axern/main/install.sh | sh`)

    $ brew install cofy-x/tap/axern

  2. 02

    启动本地堆栈:`axern local up`

  3. 03

    载入运行时镜像并运行任务:`axern local image load python:3.12-slim --pull`,再执行 `axern run python:3.12-slim -- python -c 'print("hello from axern")'`

验证接入成功

  • 检查堆栈就绪:`axern local status`
  • 确认本地上下文与任务:`axern context current` 与 `axern run list`

回滚

  • 拆除本地堆栈:`axern local down`

03DSH 适配与能力边界

DSH 适配生态相关

Axern 是 DeepSeek Harness 的生态级智能体基础设施:Harness 智能体通过 `axern` CLI 与 Go/Python/TypeScript SDK 在 runsc 沙箱运行不可信代码,并用 runc 承载长生命周期服务。

  • 智能体沙箱(runsc 隔离)

    不可信、智能体生成的代码→隔离执行,保留进程、文件、终端与输出 API

  • 长生命周期服务(runc)

    受信任、性能敏感的进程→由控制平面管理副本、健康检查的服务,含存储与滚动发布

  • 可复现的智能体执行(Axrun)

    不可变的智能体任务→校验、轨迹、用量与类型化产物(任务证据)

    将任务轨迹、用量与类型化产物作为证据持久化到持久控制平面(storaged)

04适合谁?何时不该用?

适合

  • 在 DeepSeek Harness 上构建智能体的开发者与平台工程师,需要为不可信的模型生成代码建立硬性隔离边界。
  • 构建持久智能体基础设施的平台工程师,希望在不脱离 Axern 生命周期模型的前提下获得 runc 性能。

不适合

  • Axern 还处在 1.0 之前、持续开发中;维护者声明预设的本地或示例部署不适合不可信的多租户环境,因此在生产环境使用前,请审查身份验证、TLS、网络策略、运行时隔离、镜像信任、密钥存储、资源限制与持久化存储。

05兼容性、维护与安全提示

  • Axern 还处在 1.0 之前、持续开发中;维护者声明预设的本地或示例部署不适合不可信的多租户环境,因此在生产环境使用前,请审查身份验证、TLS、网络策略、运行时隔离、镜像信任、密钥存储、资源限制与持久化存储。
  • 本地路径需要 `axern` CLI 与 Docker Compose v2;Kubernetes 路径需要云中立的 Helm 图表外加网关端口转发,且随附的 PostgreSQL 与单节点默认值仅用于评估。
2026-07-282026-08-30v0.6.2

Apache-2.0 · 活跃维护中(最新发布 v0.6.2,2026-08-30)

06常见问题

Axern 和 DeepSeek Harness 有什么关系?

Axern 被标记为 dsh-plugin,是面向 AI 智能体的沙箱基础设施。它并未内嵌 DeepSeek Harness 运行时,但 Harness 智能体可通过 `axern` CLI 与 Go、Python、TypeScript SDK 驱动 Axern,在 runsc 沙箱里运行不可信代码。

Axern 为智能体代码提供怎样的隔离?

不可信、智能体生成的代码会在 runsc 隔离边界之后执行,同时仍开放进程、文件、终端与输出 API;受信任、长生命周期的服务则由 runc 在持久控制平面下运行。

本地如何安装 Axern?

安装 `axern` CLI(Homebrew `brew install cofy-x/tap/axern`,或用带校验的安装脚本)与 Docker Compose v2,再运行 `axern local up` 与 `axern run <image> -- <cmd>`。

Axern 能直接用于多租户生产环境吗?

不能。Axern 仍处于 1.0 之前、持续开发中,维护者声明预设的本地或示例部署不适合不可信的多租户环境;投产前应审查身份验证、TLS、网络策略、运行时隔离与资源限制。

08数据与来源

  • 作者声明github.com42e9ec6a697f…

    Axern is an open-source sandbox platform for AI agents.

  • 作者声明github.com42e9ec6a697f…

    It isolates untrusted agent-generated code with runsc and runs trusted long-lived services with runc through one resourc…

页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-08-30。发现错误?提交更正。

🏆

最佳 DeepSeek Harness 插件

从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。

DSH Plugins 是独立的 DeepSeek Harness 插件市场,与 DeepSeek 官方无关,也不代表官方背书。第三方插件未经安全审计,安装前请审查源码。

每周获取最新的 DeepSeek Harness 插件,绝不滥发。