logo
0
1
WeChat Login

🛡️ Isola

安全、可控、可复现的 LLM 代码执行沙盒

一座为大模型打造的“安全岛屿”

Isola Logo

Release CI License Go Report Card


🌟 特性

  • 🛡️ 强安全隔离 — 容器 + seccomp、capabilities 收紧、只读根、非 root、禁网/白名单网络
  • 多语言执行 — 预烘焙 Python、DuckDB、Node 镜像,支持镜像白名单
  • 📡 易集成 — REST API + SSE 日志流,适配 Spring AI、LangChain、Dify、OpenAI Functions 等
  • 📦 产物管理 — 自动归档 CSV/Parquet/PNG/HTML,生成预签名下载链接
  • 📊 可观测性 — Prometheus 指标、审计日志、traceId 全链路追踪
  • 🚀 多形态部署 — 一键 docker compose up,或 Kubernetes + gVisor/Kata 弹性伸缩

About

Isola 是一个面向 LLM Agent 的通用代码执行服务(CodeAct 执行器),以“容器 + 强化隔离”为核心设计:默认只读根文件系统、禁网或出站白名单、seccomp/AppArmor、cap-drop=ALL、非 root 运行,并可选启用 gVisor/Kata 做第二层隔离。 它提供统一的 REST API(提交任务、流式日志、产物下载、取消/超时/配额管理),内置 Python/DuckDB 等预烘焙镜像,支持多语言镜像白名单与

Language
Markdown45.9%
Go42.2%
Makefile9.3%
Dockerfile2.6%