Python + Node.js Node.js + 沙箱隔离环境+ ClickHouse/code-interpreter

沙箱化代码解释器,安全执行多语言代码并处理文件

由 ClickHouse/code-interpreter 驱动,隔离执行用户代码,避免隐私与安全风险

✓ 完全隔离,无隐私顾虑✓ 开源且可自托管

方案简介

LibreChat 内置的 Code Interpreter API 配方,将聊天界面与安全沙箱代码执行环境组合:用户在对话中上传的文件可以直接被处理,代码在完全隔离的沙箱中运行,支持 Python、Node.js (JS/TS)、Go、C/C++、Java、PHP、Rust 和 Fortran 多种语言。该能力由开源项目 ClickHouse/code-interpreter 驱动,开源且可自托管,无隐私顾虑,适合需要让 AI 助手运行代码、处理数据文件的场景。

亮点与能力

  • 多语言沙箱执行:Python、Node.js (JS/TS)、Go、C/C++、Java、PHP、Rust、Fortran
  • 无缝文件处理:直接上传、处理和下载文件
  • 完全隔离且安全的执行,无隐私顾虑
  • 开源且可自托管
  • v0.8.8-rc2 中沙箱镜像可作为可查看的产物返回,支持按消息下载文件

组成与分工

  • LibreChat:提供对话入口与文件上传/下载的 UI 层
  • Code Interpreter API:代码执行功能层,处理运行请求与结果回传
  • ClickHouse/code-interpreter:底层沙箱执行引擎,开源可自托管
  • 沙箱隔离环境:保证代码在安全、完全隔离的环境中运行

使用与配置要点

在对话中启用 Code Interpreter 功能后,用户可直接上传文件并让模型生成并执行代码;执行产生的文件可通过界面下载。安全性由沙箱隔离保证,且 v0.8.8-rc2 引入了每用户 Code Interpreter JWT 与受限的文件写入和命令权限守卫,可按需控制权限。

优缺点

  • ✓ 完全隔离,无隐私顾虑
  • ✓ 开源且可自托管

出处

本方案挖掘自开源项目 danny-avila/LibreChat,方案内容与实施命令均来自其 README 原文。

方案出处
danny-avila/LibreChat:Enhanced ChatGPT Clone: Features Agents, MCP, Skills, DeepSeek, Anthropic, AWS,
42876 star Enhanced ChatGPT Clone: Features Agents, MCP, Skills, DeepSeek, Anthropic, AWS, OpenAI, Responses API, Azure, Groq, o1, GPT-5, Mistral, OpenRouter, Vertex AI, Gemini, Artifacts, AI model switching, me

本方案由真实开源项目挖掘整理,实施命令均来自其 README 原文,安装使用请遵循项目开源协议。