这个工具是做什么的
编码智能体能装包、能联网、能读你的凭据,一旦跑飞,损失范围取决于你给了它多少。Brig 的做法是在你自己的机器上开一个 microVM,把智能体关进去跑:一条 brig run claude ~/code/demo 启动沙箱并在其中运行智能体,项目目录以读写方式挂到 /work/<name>,沙箱启动时不携带任何凭据,需要登录时由你在沙箱内完成;宿主机的其它目录、钥匙串与 SSH agent 都不进虚拟机。会话用 <agent> 或 <agent>@<label> 标识,同一智能体的不同会话各有独立沙箱,settings 与历史存放在宿主机对应目录里,用完了直接丢掉沙箱重开。已内置 Claude Code、Codex、Cursor、Gemini、Grok、opencode 等策展配置,也支持用 OCI 镜像自带环境。支持 Apple 芯片的 macOS 15+(macOS 14 需指定 BRIG_HYPERVISOR=vz)以及 x86-64/arm64 Linux(需 nerdctl、containerd 与 urunc)。CLI 用 Go 写,官方称需要企业审计的 microVM 核心代码不到 2 万行。
基本信息
- 分类:开发者工具
- 厂商 / 团队:Brig(开源,Apache 2.0)
- 价格:免费(开源,Apache 2.0)
- 收录日期:2026-09-18
- 官网:github.com
适用场景
microVM · 沙箱 · 权限隔离 · Claude Code · Codex · Go