沙箱化代码解释器,安全执行多语言代码并处理文件
由 ClickHouse/code-interpreter 驱动,隔离执行用户代码,避免隐私与安全风险
✓ 完全隔离,无隐私顾虑✓ 开源且可自托管
方案简介
LibreChat 内置的 Code Interpreter API 配方,将聊天界面与安全沙箱代码执行环境组合:用户在对话中上传的文件可以直接被处理,代码在完全隔离的沙箱中运行,支持 Python、Node.js (JS/TS)、Go、C/C++、Java、PHP、Rust 和 Fortran 多种语言。该能力由开源项目 ClickHouse/code-interpreter 驱动,开源且可自托管,无隐私顾虑,适合需要让 AI 助手运行代码、处理数据文件的场景。
亮点与能力
- 多语言沙箱执行:Python、Node.js (JS/TS)、Go、C/C++、Java、PHP、Rust、Fortran
- 无缝文件处理:直接上传、处理和下载文件
- 完全隔离且安全的执行,无隐私顾虑
- 开源且可自托管
- v0.8.8-rc2 中沙箱镜像可作为可查看的产物返回,支持按消息下载文件
组成与分工
- LibreChat:提供对话入口与文件上传/下载的 UI 层
- Code Interpreter API:代码执行功能层,处理运行请求与结果回传
- ClickHouse/code-interpreter:底层沙箱执行引擎,开源可自托管
- 沙箱隔离环境:保证代码在安全、完全隔离的环境中运行
使用与配置要点
在对话中启用 Code Interpreter 功能后,用户可直接上传文件并让模型生成并执行代码;执行产生的文件可通过界面下载。安全性由沙箱隔离保证,且 v0.8.8-rc2 引入了每用户 Code Interpreter JWT 与受限的文件写入和命令权限守卫,可按需控制权限。
优缺点
- ✓ 完全隔离,无隐私顾虑
- ✓ 开源且可自托管
出处
本方案挖掘自开源项目 danny-avila/LibreChat,方案内容与实施命令均来自其 README 原文。
方案出处
danny-avila/LibreChat:Enhanced ChatGPT Clone: Features Agents, MCP, Skills, DeepSeek, Anthropic, AWS, 42876 star Enhanced ChatGPT Clone: Features Agents, MCP, Skills, DeepSeek, Anthropic, AWS, OpenAI, Responses API, Azure, Groq, o1, GPT-5, Mistral, OpenRouter, Vertex AI, Gemini, Artifacts, AI model switching, me
本方案由真实开源项目挖掘整理,实施命令均来自其 README 原文,安装使用请遵循项目开源协议。