Appaloft 是什么?
Appaloft 是 AI 应用交付平台,Agent Workspace 使用 workspaceId 等于 sandboxId。Agent 在隔离 sandbox 中工作,冻结 artifact、预览 candidate,由外部主体 promote。密钥不得进入不可变 Source Artifact;sandbox 主体不能 promote。
OpenSandbox 是通用自托管 sandbox 平台,提供 lifecycle API、exec 与 Apache-2.0 下可配置隔离。Appaloft Agent Workspace 也拥有 Sandbox——但在同一身份(workspaceId 等于 sandboxId)上叠加 workspace、task、协作,以及 freeze → candidate preview → 外部 promote。
Appaloft 是 AI 应用交付平台,Agent Workspace 使用 workspaceId 等于 sandboxId。Agent 在隔离 sandbox 中工作,冻结 artifact、预览 candidate,由外部主体 promote。密钥不得进入不可变 Source Artifact;sandbox 主体不能 promote。
OpenSandbox 是通用 sandbox 平台,用 lifecycle API、exec、agent/eval 场景、自托管与可配置安全 runtime 运行隔离 workload。它聚焦薄的 sandbox 执行——而非带 promote 门禁的完整交付控制面。
| 能力对比 | ||
|---|---|---|
| 核心职责 | Durable coding workspace + 交付控制面 | 通用 sandbox 平台 |
| License / 自托管 | Cloud 与自托管交付路径 | Apache-2.0 自托管叙事 |
| 隔离模型 | 隔离作为 provider/template 属性 | 可配置安全 runtime 模板 |
| Lifecycle API | Workspace + task + 协作层 | Create、exec、pause、TTL |
| Artifact 预览 | Freeze → candidate preview → 外部 promote | 有限非核心产品边界 |
| 密钥处理 | 密钥不得进入 Source Artifact | Credential vault / egress 注入 |
| Promote 权限 | Sandbox 主体不能 promote | 由 sandbox API 消费方决定 |
| Deploy 集成 | 自有服务器与 Cloud deploy 控制面 | 可相邻集成 |
| 公平对比轴 | Workspace 重连 + 交付边界 | 隔离 exec 与 lifecycle |
市场上 “sandbox” 指好几类产品。与 OpenSandbox 同场比的是隔离执行与 lifecycle——不要把 Codespaces 或 agent 捆绑 sandbox 混进同一张表。
Appaloft
OpenSandbox
OpenSandbox 拥有带 TTL、pause、snapshot 叙事的 sandbox 对象。Appaloft 在同一身份上叠加 workspace、task、协作与 promotion——多出来的是工作流层,不是新的 microVM 营销词。
Appaloft
OpenSandbox
Credential vault 设计让真密钥不进 guest。Appaloft 当前硬线不同:密钥不得进入不可变 Source Artifact,sandbox 主体不能 promote。解决相邻威胁,不能互相替代。
Appaloft
OpenSandbox
与 OpenSandbox 比隔离执行与 lifecycle。不要把 Dynamic Workers、Codespaces 或 agent 捆绑 sandbox 混进一张功能表。
只需跑不可信命令时,薄 sandbox API 通常够用。需要明天还能重连且拒绝自发布时,需要 Appaloft 工作流层。
OpenSandbox 可继续作 exec 基底,Appaloft 拥有 coding agent 发软件时的 preview、promote 门禁与 deploy 证据。
若只要通用隔离 exec,OpenSandbox 更薄、往往更合适。若要可重连 workspace 加禁止自发布交付边界,Appaloft 更贴近。
不是。隔离是 provider/template 属性。不要把 “workspace” 读成 “我们发明了新 microVM”。
先读 Agent Workspace 架构博文,再看 sandbox、preview/promote 与交付证据文档。本页固定品类边界。
Appaloft 作为交付 workspace 同辈来比,不是 OpenSandbox 每种部署拓扑的即插即用替代。
Appaloft 的 SEO 页面按真实部署任务组织。每个主题页都应该把用户带到下一步,而不是停在孤立介绍。
把部署平台与 Agent Sandbox 对比页连接到自托管、静态站点和 AI 交付路径。
让 agent 先识别项目形态,再选择 skill、CLI、静态发布或 Cloud 控制台路径。
把控制面、CLI、服务器、回滚和 Cloud 协作边界连在同一个自部署主题里。