1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | sandbox-sdk-cloudflare-skills | — |
| 作者/维护者 | Cloudflare, Inc. 官方仓库 cloudflare/skills;该子技能主要提交者可查证为 Cloudflare 员工 Matt Silverlock(elithrar) |
GitHub API(repo + commits) |
| 来源链接 | https://github.com/cloudflare/skills/tree/main/skills/sandbox-sdk | — |
| 许可证 | Apache-2.0(仓库根 LICENSE 声明) | GitHub API |
| GitHub Stars / Forks | 所属仓库 2,516★ / 237 forks(该数字属整个合集仓库,不代表本子技能个体热度;子技能自身证据见第 6 章) | GitHub API |
| 最新版本 | 无独立版本号系统;该子目录最近一次专属改动提交于 2026-04-01 | GitHub API(commits) |
| 安装方式 | Claude Code 插件市场一条命令 / npx skills / 克隆后手动复制子目录 |
仓库 README |
2. 功能介绍与亮点
sandbox-sdk 是一份教 Agent 使用 Cloudflare Sandbox SDK 构建安全代码执行环境的参考技能,面向“让 AI 生成的代码在隔离环境里真正跑起来”这一具体需求。核心覆盖:
- 生命周期指引:从
npm install @cloudflare/sandbox与本地 Docker 前置检查开始,到wrangler.jsonc的必需配置,逐步交代如何让沙箱在 Cloudflare Workers 上跑起来。 - 两条执行路径:
exec()直接运行 shell 命令,适合构建/测试流水线;runCode()是专为 LLM 生成代码设计的代码解释器模式,支持 Python/JavaScript/TypeScript,可在同一上下文中保持状态、返回图表等富文本结果。 - 文件操作与预览 URL:
writeFile/readFile/mkdir/listFiles覆盖沙箱内文件系统操作;exposePort()可为沙箱内运行的 HTTP 服务生成预览链接。 - Dockerfile 定制与反模式清单:教如何在官方基础镜像上追加依赖,以及“忘记 export Sandbox 类”“硬编码沙箱 ID”等常见错误。
- 与 OpenAI Agents SDK 的集成层:
@cloudflare/sandbox/openai提供 Shell/Editor 封装,方便对接第三方 Agent 框架。
亮点:这是 Cloudflare 与 Anthropic 于 2026 年联合推出的 “Claude Managed Agents on Cloudflare” 方案(官方博客与开发者文档均有专门教程页面)在 skill 层面的官方配套指南,教 Agent 如何在 Cloudflare 边缘的隔离沙箱里执行代码。
3. 适用场景
固定分类:DevOps 与基础设施。
面向需要让 AI Agent 安全执行生成代码的开发者:构建代码解释器类产品、CI/CD 流水线、交互式开发环境,或任何“需要跑一段不完全信任的代码”的场景。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——README 提供插件市场一条命令安装,含 sandbox-sdk;Cloudflare 与 Anthropic 官方教程页面也演示了 Claude Code 在该沙箱中运行的完整流程。
- Codex:✅ 官方 README 明确将 OpenAI Codex 列入支持列表(技能目录
~/.codex/skills/)。 - OpenClaw:❓ 未验证——README 未点名,仅提供通用手动复制方式。
- Hermes Agent:❓ 未验证——同上。
5. 推荐理由
这是 Cloudflare 官方对“如何让 Agent 安全执行代码”这一需求给出的权威操作手册:从环境搭建到两种执行模式的选型、从文件操作到反模式清单,一份文档覆盖了代码执行沙箱从搭建到日常使用的完整链路,且明确对接 OpenAI Agents SDK,适合正在构建代码解释器、自动化测试或需要执行不可信代码的 Agent 应用的开发者。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 所属合集仓库 2,516★ 不代表本子技能个体热度,改看子目录自身证据:外部贡献者 Ade Oshineye(非 Cloudflare 员工)提交过一次修复 18 处事实性错误(定价、限额、API 名称、CLI 语法)的实质性 PR;同时该技能所配套的 Cloudflare Sandbox 产品因 Cloudflare 与 Anthropic 联合推出的 “Claude Managed Agents” 方案获得科技媒体 ITBrief 专文报道,以及至少两篇独立第三方技术作者(Daniel Avila、Manoj Kumar)撰写的 Medium 教程文章 |
| 可用性 | 7 | SKILL.md 含清晰的快速参考表、可运行代码示例与反模式清单,另配 2 份参考文档;插件市场一条命令即可装入,另有 npx skills 与手动复制两条备选路径;该子技能自身最近一次专属改动提交于 2026-04-01,此后 Cloudflare 于 2026 年 6 月对 exposePort() 等特性发布了弃用公告(详见第 11 章),SKILL.md 尚未同步这批变更 |
| 安全性 | 9 | 检查清单详见下表 |
安全检查清单:
- ① 是否执行 shell 命令及权限范围:技能本身不直接执行任何命令,仅提供代码示例文本;文档要求的
npm install/docker info是标准环境自检 - ② 运行时是否联网外发数据:唯一网络行为是引导 Agent 查阅 Cloudflare 官方公开文档页面,代码执行发生在用户自己部署的 Cloudflare 账号内的隔离沙箱中,不涉及向第三方外发数据
- ③ 是否要求 API key/凭据及其存储方式:技能本身不索取任何凭据(实际部署需要 Cloudflare 账号与 wrangler 登录,属平台前置条件,非本技能索取)
- ④ SKILL.md 与附带脚本中有无可疑指令:全文纯 Markdown + 代码示例,无附带可执行脚本,逐行审阅未见混淆代码或 prompt injection 迹象
- ⑤ 作者/组织信誉:Cloudflare, Inc. 官方组织仓库,主要提交者可查证为 Cloudflare 员工
- ⑥ License 是否明确:明确,Apache-2.0
- ⑦ 最近维护时间:仓库整体活跃(近一周内仍有提交),该子技能内容如上文所述有约 4 个月未更新
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
| E2B(Firecracker microVM 沙箱) | 支持最长 24 小时长会话,微 VM 级隔离 | 缺乏生产级自托管能力,需依赖 E2B 云服务;Cloudflare Sandbox 原生跑在用户自己的账号与边缘网络内,部署边界更清晰 |
| Daytona(主打亚 90 毫秒极速创建,面向 computer-use agent) | 默认基于 Docker 容器而非微 VM,隔离强度较弱 | 自建/自托管支持有限;Cloudflare Sandbox 在同一 Workers 项目内即可声明容器镜像,与既有部署流程一体化 |
Cloudflare 同仓库 durable-objects 技能 |
面向聊天室、多人游戏等需要强一致性的有状态协调场景 | 解决“状态如何持久化”而非“代码如何被安全执行”,两者可组合但职责边界不同 |
8. 用户评价
该技能作为合集仓库的一部分,目前在第三方平台尚无具名用户评价文本;可查证的第三方技术互动是 GitHub 用户 Ade Oshineye 提交的 PR,指出并修正了文档中定价、限额、API 命名与 CLI 语法方面的 18 处具体错误。
9. 其他补充
同仓库内另有 agents-sdk、durable-objects、wrangler、web-perf 等十余个子技能覆盖 Cloudflare 开发的不同侧面,与本技能形成互补的工具箱;仓库不设版本号升级机制,改动直接体现在提交历史中。
10. 安装使用方式
方式一:Claude Code 插件市场(推荐)
/plugin marketplace add cloudflare/skills
/plugin install cloudflare@cloudflare
该命令会连带安装同仓库全部 Cloudflare 技能,包括 sandbox-sdk。
方式二:npx skills 通用安装器
npx skills add https://github.com/cloudflare/skills
方式三:手动复制
克隆仓库后,将 skills/sandbox-sdk 文件夹复制到对应 Agent 的技能目录(如 Claude Code 的 ~/.claude/skills/)。
安装后无需重启;技能基于 SKILL.md 的 description 字段自动匹配触发,当对话涉及 AI 代码执行、代码解释器、CI/CD 或运行不可信代码等话题时会被自动加载,无需手动调用。
11. 注意事项
该技能仅覆盖 Sandbox SDK 本身用法,不含 Cloudflare 账号注册、wrangler CLI 安装等前置环境搭建;本地开发需要 Docker 可用;插件市场方式安装会连带装入其余十余个 Cloudflare 技能;OpenClaw、Hermes Agent 暂无官方兼容性声明。已知过时点:Cloudflare 于 2026 年 6 月宣布弃用 exposePort()(预览 URL)等特性,将在后续 SDK 版本中移除并改用 Tunnel 方案,本技能文档尚未同步,涉及预览 URL 的用法建议以官方迁移指南为准;生产环境预览 URL 还需配置泛域名 DNS,.workers.dev 域名不支持。