资讯动态

LobeHub 自托管怎么把 Cloud Sandbox 切换到 Onlyboxes 沙箱?

发布时间:2026/9/9 22:45:24 来源:尧图企业网站定制
LobeHub 自托管怎么把 Cloud Sandbox 切换到 Onlyboxes 沙箱【免费下载链接】lobehub LobeHub is your Chief Agent Operator, organizing your agents into 7×24 operations by hiring, scheduling, and reporting on your entire AI team.项目地址: https://gitcode.com/GitHub_Trending/lo/lobehub在自托管 LobeHub 时内置的代码执行、Shell 命令、文件操作和文件导出工具默认走官方 Market 沙箱。如果你已经部署了一套兼容 Onlyboxes 的沙箱 Console希望这些工具改由自己的沙箱承载只需要修改服务端的一组环境变量把SANDBOX_PROVIDER设为onlyboxes并配上 Onlyboxes 的 Base URL 与 JIT 签名密钥。整个过程不涉及代码改动只涉及 LobeHub 服务端环境变量和 Onlyboxes Console 侧的一个同名密钥配置。以下内容依据仓库文档 配置云端沙箱 整理。切换前先确认 Onlyboxes worker 的运行时要求切换到 Onlyboxes 之前先确认你部署的 Onlyboxes worker 满足文档列出的两项能力要求否则切换后部分工具会不可用worker 需要暴露terminalExec和terminalResource。LobeHub 使用terminalExec作为 Shell 命令、代码执行和文件操作的兼容层使用terminalResource通过预签名上传 URL 导出文件为和 Market 沙箱保持能力对等终端运行镜像应包含python3用于文件操作封装和 Python 执行node用于 JavaScript 执行npx以及可用的tsx用于 TypeScript 执行base64、find、grep等常见 Shell 工具确认 worker 与镜像满足上述条件后再进行环境变量配置。在 LobeHub 服务端配置沙箱提供方LobeHub 通过SANDBOX_PROVIDER选择服务端沙箱提供方默认值为market支持market与onlyboxes两个取值。使用 Onlyboxes 时的最小配置如下以下值为文档示例请替换为实际的 Onlyboxes 地址和密钥SANDBOX_PROVIDERonlyboxes ONLYBOXES_BASE_URLhttps://onlyboxes.example.com ONLYBOXES_JIT_SIGNING_KEYonlyboxes-jit-signing-secret这三个变量中SANDBOX_PROVIDER和ONLYBOXES_BASE_URL、ONLYBOXES_JIT_SIGNING_KEY都是切换到 Onlyboxes 时的必填项。两个关键点ONLYBOXES_BASE_URL是 Onlyboxes Console API 的基础 URL不需要包含/api/v1ONLYBOXES_JIT_SIGNING_KEY是 LobeHub 签发 Onlyboxes MCP JIT Bearer Token 用的 HMAC 密钥必须与 Onlyboxes Console 的CONSOLE_JIT_SIGNING_KEY一致。除了最小配置还有三个可选变量用于微调 Token 与终端会话行为变量用途默认值文档示例ONLYBOXES_JIT_ISSUERJIT Token claims 中使用的签发方APP_URLhttps://lobehub.example.comONLYBOXES_JIT_TTL_SECLobeHub 签发的每个 Onlyboxes JIT Token 的有效期1800900ONLYBOXES_LEASE_TTL_SEC云端沙箱提供方创建持久终端会话时使用的租约时长9003600如果不特别调整保持默认即可。在 Onlyboxes Console 侧配置同一个签名密钥密钥必须在两侧一致才能完成 JIT Token 签发。在 Onlyboxes Console 侧配置与 LobeHubONLYBOXES_JIT_SIGNING_KEY相同的值CONSOLE_JIT_SIGNING_KEYonlyboxes-jit-signing-secret即文档最小配置示例中LobeHub 侧的ONLYBOXES_JIT_SIGNING_KEY与 Console 侧的CONSOLE_JIT_SIGNING_KEY设置为同一个值。文件导出仍需配置 S3 相关环境变量文档特别提示即使切换到 Onlyboxes文件导出仍会把沙箱内产物写入 LobeHub 配置的 S3 存储。如果用户需要下载沙箱生成的文件请同时配置 S3 相关环境变量。参考 S3 存储服务配置必填项为S3_ACCESS_KEY_IDAKIAIOSFODNN7EXAMPLE S3_SECRET_ACCESS_KEYwJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY S3_ENDPOINThttps://cos.ap-chengdu.myqcloud.com S3_BUCKETmy-bucket以上取值为文档示例。其中S3_ENDPOINT是 bucket 的请求端点virtual-host模式下不应包含 bucket 名前缀S3_REGION、S3_SET_ACL、S3_ENABLE_PATH_STYLE为可选项按需配置。切换后的验证方式与边界切换完成后验证路径就是文档定义的 Cloud Sandbox 工具面内置的代码执行、Shell 命令、文件操作工具会通过 Onlyboxes 的terminalExec执行文件导出通过terminalResource的预签名上传 URL 完成产物写入你配置的 S3 存储。如果你此前依赖 Market 侧的自托管或专用 Market 服务切到onlyboxes后MARKET_BASE_URL、MARKET_TRUSTED_CLIENT_ID、MARKET_TRUSTED_CLIENT_SECRET等 Market 变量不再参与当前沙箱路径这些变量只在SANDBOX_PROVIDERmarket时才有意义。如果只想显式使用官方 Market 沙箱而不做任何切换保持默认SANDBOX_PROVIDERmarket即可无需额外沙箱配置。ONLYBOXES_BASE_URL误加/api/v1后缀、或两侧签名密钥不一致是文档要求中明确强调的两个最容易出错的配置点切换后工具调用异常时可优先核对此两项。更多变量说明见 配置云端沙箱整体部署架构见 Build Your Own LobeHub。【免费下载链接】lobehub LobeHub is your Chief Agent Operator, organizing your agents into 7×24 operations by hiring, scheduling, and reporting on your entire AI team.项目地址: https://gitcode.com/GitHub_Trending/lo/lobehub创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价