开发与工程 dockersandboxredactionobservabilityclicodexgemini-cli

VibeKit — 编码 Agent 的安全层

让 Claude Code、Gemini、Codex 等编码 Agent 在隔离沙箱中运行,内置敏感数据脱敏和可观测性。

FollowAgents 评估 · FARS-2.1
不推荐
42/ 100 五分制 2.1 / 5
1 2 3 4 5 6
1信任安全10 / 29 · 1.7/5

证据显示:README声称在隔离的Docker容器中运行代理,并具有敏感数据编辑功能,表明有最小权限和敏感数据处理的意图。测试文件显示OAuth凭据处理,但没有明确的用户确认机制。数据流透明度有限,因为README提到了可观察性,但细节不足。依赖安全方面,package.json列出了依赖项,但没有安全审计或漏洞扫描的证据。外部影响方面,Docker容器隔离是积极的,但缺乏回滚机制。来源归属方面,有MIT许可证和版权声明,但发布者未经验证。扣分原因:缺乏用户确认的具体实现,数据流细节不足,没有回滚机制,依赖安全证据不足。

2可靠稳定6 / 14 · 2.1/5

证据显示:存在测试文件,包括sandbox-utils.test.js,表明有一定的一致性。依赖可用性方面,package.json列出了依赖项,但没有锁定文件或版本固定策略的证据。失败消息方面,测试中处理了错误情况,但用户可见的失败消息未在提供的文件中明确。扣分原因:依赖可用性证据不足,失败消息细节有限。

3适用触发9 / 18 · 2.5/5

证据显示:README列出了多种支持的代理(Claude Code, Gemini, Codex等),表明受众广泛。能力边界方面,README提到了沙箱和编辑功能,但具体边界未详细说明。触发精度方面,CLI命令如'vibekit claude'是明确的,但其他触发条件未说明。环境适配方面,支持离线工作,但具体环境要求未详细说明。扣分原因:能力边界和触发精度细节不足。

4规范维护8 / 18 · 2.2/5

证据显示:README提供了快速入门和安装说明,信息架构清晰。安装说明包括npm install -g vibekit。命名稳定性方面,包名'vibekit'和CLI命令一致。示例和FAQ方面,README提供了基本示例,但缺少FAQ。已知限制未提及。许可证为MIT,版本控制方面,package.json有版本号,但没有变更日志。维护责任方面,有版权声明和贡献指南,但发布者未经验证。扣分原因:缺少已知限制、FAQ和变更日志。

5有效结果6 / 13 · 2.3/5

证据显示:输出可用性方面,CLI提供命令,但输出格式未详细说明。边际价值方面,提供了沙箱和编辑功能,具有独特价值。成本效益方面,免费开源,但需要Docker等依赖。扣分原因:输出格式细节不足,成本效益分析有限。

6证据核验3 / 8 · 1.9/5

证据显示:README中的声明(如沙箱、编辑)在代码和测试中有部分支持,但缺乏详细文档。跨来源验证方面,没有外部验证。事实与推断分离方面,README中的声明与代码实现部分对应,但有些声明(如'零风险')是推断。扣分原因:缺乏详细文档和外部验证。

证据充分度: 评估于 2026年8月9日 审查版本 c670afd2e332
源码中未见的安全控制:回滚或恢复路径
使用前请注意
  • 发布者未经验证,身份未知。
  • 依赖安全未明确,建议检查依赖漏洞。
  • 缺少回滚机制,操作可能不可逆。
  • 用户确认机制不明确,敏感操作可能自动执行。
评估证据 [1][2][3][4][5][6][7]
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

VibeKit 是一个 CLI 工具,为各类编码 Agent 提供安全隔离的运行环境。它通过 Docker 容器隔离 Agent 的执行,防止对本地系统造成风险,并自动检测和移除 API 密钥等敏感信息。内置的监控功能提供实时日志、追踪和指标,帮助用户全面掌握 Agent 的操作。VibeKit 支持 Claude Code、Gemini CLI、Grok CLI、Codex CLI、OpenCode 等多种主流 Agent,并且完全离线运行,不依赖云端服务。项目还提供 SDK 和 Auth 包,便于将安全沙箱集成到自己的应用中。

VibeKit 通过 CLI 命令(例如 vibekit claude)启动指定的编码 Agent,并自动创建隔离的 Docker 容器,Agent 的所有输出都在容器内运行,从而避免影响本地环境。它利用内置的脱敏机制自动识别和移除输出中的敏感数据(如 API 密钥)。同时,VibeKit 实时收集并展示 Agent 操作的日志、追踪和指标,提供完整的可观测性。整个过程完全在本地进行,无需网络连接。对于需要深度集成的用户,VibeKit SDK(@vibe-kit/sdk)允许在应用中运行安全沙箱,Auth 包(@vibe-kit/auth)则处理认证流程。

  1. 开发者希望在不影响本机环境的前提下运行 Claude Code 进行编码实验,避免意外修改系统文件。
  2. 团队在共享开发服务器上运行 Codex CLI,需要防止 Agent 访问或泄露环境变量中的敏感信息。
  3. 安全要求严格的用户使用 Gemini CLI 处理包含 API 密钥的项目,希望自动脱敏敏感数据。
  4. 需要监控 Agent 操作的工程师,通过实时日志和指标追踪 Agent 的每次调用,便于调试和优化。
  5. 构建 AI 应用的开发者使用 VibeKit SDK 在自己的产品中安全执行 AI 生成的代码。
  6. 使用 MAX 订阅的用户在 AI 应用中通过 VibeKit Auth 实现身份验证,安全地调用付费模型。

这个 Agent 有哪些优点和局限?

优点
  • 使用 Docker 容器提供真正的隔离,不污染本地环境。
  • 自动脱敏敏感数据(如 API 密钥),增强安全性。
  • 内置可观测性,实时日志、追踪和指标。
  • 支持多种主流编码 Agent,且完全离线运行。
局限
  • 需要安装 Docker,并确保其正常运行,增加环境依赖。
  • 沙箱可能限制某些 Agent 对本地文件的访问,需要额外配置。
  • 当前文档信息有限,详细的配置选项和故障排查可能不够完善。
  • 作为较新项目,社区生态和稳定性有待观察。

如何安装或部署这个 Agent?

需要 Node.js 和 npm。全局安装:npm install -g vibekit

如何使用这个 Agent?

安装后,在终端中运行 vibekit claude 即可启动 Claude Code,自动进入安全沙箱。其他 Agent 可通过类似命令调用(如 vibekit geminivibekit codex)。确保 Docker 已安装并运行。

常见问题

VibeKit 是否免费使用?
VibeKit 采用 MIT 许可证,免费使用,但需自行安装 Docker 等依赖。
支持哪些编码 Agent?
明确支持 Claude Code、Gemini CLI、Grok CLI、Codex CLI、OpenCode 等,具体可通过 vibekit 命令查看。
脱敏功能是如何实现的?
内置的 redaction 机制会自动识别常见敏感模式(如 API 密钥)并在输出中移除,无需手动配置。
能否在无网络环境下使用?
可以,VibeKit 完全本地运行,不依赖云端服务。
是否提供编程接口集成?
提供 SDK(@vibe-kit/sdk)供开发者集成到应用中,以及 Auth 包处理认证。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents