安全、可控、可复现的 LLM 代码执行沙盒
一座为大模型打造的“安全岛屿”
docker compose up
Isola 是一个面向 LLM Agent 的通用代码执行服务(CodeAct 执行器),以“容器 + 强化隔离”为核心设计:默认只读根文件系统、禁网或出站白名单、seccomp/AppArmor、cap-drop=ALL、非 root 运行,并可选启用 gVisor/Kata 做第二层隔离。 它提供统一的 REST API(提交任务、流式日志、产物下载、取消/超时/配额管理),内置 Python/DuckDB 等预烘焙镜像,支持多语言镜像白名单与