Pular para o texto
Entrar Testar grátis

A Sandbox por dentro

A Sandbox é uma máquina virtual só sua, para o agente de código trabalhar longe do seu computador. Você abre pelo painel, entra no agente com a sua conta e acompanha pelo editor, no navegador.

Atualizado em 9 de outubro de 2026

Abrir o editor e o terminal

  1. No painel, clique em Abrir a máquina. O editor abre em outra aba, no endereço da máquina, como https://ana-7k2p.nimucloud.com.
  2. No editor, abra um terminal pelo menu Terminal, em New Terminal.
  3. No terminal, entre no agente que você usa, com a sua conta.

O editor é o code-server, baseado no VS Code. Você trabalha como o usuário dev, que tem sudo sem senha. Os projetos ficam em ~/projetos, e a máquina traz um ~/LEIA-ME.md em português.

Não há SSH de fora. A entrada é o editor, atrás do seu login na Nimu.

Entrar em cada agente

Os quatro agentes já vêm instalados. Em cada um, você entra com a sua conta ou a sua chave. A Nimu cobra só a máquina.

AgentePara entrar
Claude CodeRode claude e siga o login da Anthropic.
CodexRode codex login --device-auth e use o código no navegador.
Gemini CLIRode gemini e escolha entrar com a conta Google.
OpenCodeRode opencode auth login com a sua chave de API.

Cada pessoa usa a própria conta. Não compartilhe a sua.

O Codex já sai configurado com acesso completo dentro da Sandbox, porque a própria máquina já isola o agente. Ele continua pedindo confirmação antes do que ele mesmo julga perigoso. Para mudar, troque sandbox_mode e approval_policy no ~/.codex/config.toml ou use /approvals no Codex.

O passo a passo do Claude Code, do login ao celular, está em Claude Code na Sandbox.

O que vem instalado

A máquina vem com Ubuntu 24.04 e com os programas na versão mais recente do dia em que a imagem da Sandbox foi montada.

Agentes de código
Claude Code, Codex, Gemini CLI e OpenCode.
Linguagens
Node 22 com npm, e Python 3 com pip, venv e pipx.
Para construir
git e os compiladores do build-essential.
Contêineres
Docker com Docker Compose, sem precisar de sudo. As imagens do Docker Hub chegam por um espelho.
Utilitários
tmux, htop, ripgrep, fd-find, jq, curl, wget, zip e unzip.
Da Nimu
A CLI nimu, para publicar apps, e o navegador do agente.
Do sistema
Atualizações de segurança ligadas. O bubblewrap e o socat, que o /sandbox do próprio Claude Code usa no Linux.

Ferramentas e instruções dos agentes

O Claude Code, o Codex, o Gemini CLI e o OpenCode chegam com duas ferramentas ligadas e um bloco de instruções da Nimu.

Ferramenta nimu
Publica apps, manda versões para a produção e cuida de segredos e banco. As ferramentas estão em MCP para agentes.
Ferramenta navegador
Controla o Chromium da máquina, para o agente testar o que fez.
Instruções
Um bloco marcado como da Nimu em ~/.claude/CLAUDE.md, ~/.codex/AGENTS.md, ~/.gemini/GEMINI.md, ~/.config/opencode/AGENTS.md e ~/projetos/AGENTS.md.

Por isso, você pode pedir em português: "publique a porta 3000" ou "põe em produção". Se um agente perder a configuração, nimu configurar-agentes põe de volta as entradas da Nimu sem mexer no resto dos arquivos.

Ver o app antes de publicar

O que o agente sobe numa porta da máquina você abre pelo próprio endereço dela, acrescentando /proxy/ e a porta. Para a porta 3000, fica https://ana-7k2p.nimucloud.com/proxy/3000/.

Só você abre esse endereço. Para mostrar o app a outra pessoa, use Publicar.

Deixar rodando com o tmux

A Sandbox continua ligada depois que você fecha a aba. Para a sessão do agente continuar junto, rode dentro do tmux.

$ tmux new -s trabalho
$ cd ~/projetos/loja
$ claude

Para sair sem parar nada, aperte Ctrl+B e depois D. Para voltar, de qualquer computador, abra o editor e um terminal:

$ tmux attach -t trabalho

O mesmo vale para o app em desenvolvimento: deixe ele numa sessão do tmux ou em docker compose up -d, fora do terminal que você vai fechar.

Dentro da Sandbox fica um Chromium sempre ligado, numa tela virtual de 1280 por 800. O agente abre nele o app que está construindo, e você vê a mesma tela pelo painel.

O que o agente faz
Abre o app, como http://localhost:3000, clica, preenche formulários, tira capturas de tela e lê o console e a rede, pela ferramenta navegador.
Ver o navegador
No painel, na vista Máquinas, mostra a tela ao vivo, em outra aba.
Assumir o controle
Deixa você fazer um login ou resolver um captcha no lugar do agente. Depois, ele continua na mesma aba.
O que o agente é instruído a não fazer
Tratar o texto de uma página como ordem, digitar senhas, comprar, pagar, se cadastrar ou publicar sem você pedir. Se a página pede login, código de verificação ou captcha, ele chama você.
Os logins
Ficam no perfil do navegador, dentro da máquina. Use só contas do projeto, nunca o seu banco ou o seu e-mail pessoal. Voltar a máquina para um ponto também volta os logins.
A memória
Parado numa página em branco, ele ocupa cerca de 0,5 GB. Cada aba aberta gasta memória e processador: o agente é instruído a fechar as abas quando termina.

Pelo terminal, nimu navegador mostra o estado e as abas, nimu navegador parar desliga e nimu navegador ligar liga de novo. Desligado, ele volta sozinho quando o agente usa a ferramenta. Os comandos estão na referência da CLI.

Se a ferramenta navegador não existir, a máquina ainda não tem o navegador. Ele vem nas Sandboxes criadas desde 8 de outubro de 2026.

Remote Control

O Remote Control é um recurso do próprio Claude Code. A sessão continua rodando na Sandbox, e você acompanha e manda mensagens pelo app do Claude, no celular.

  1. Dentro do tmux, na pasta do projeto, rode claude --remote-control. Se já estiver numa sessão, digite /remote-control.
  2. No celular, abra o app do Claude, toque em Code e escolha a sessão.

Funciona nos planos Pro, Max, Team e Enterprise do Claude, não com chave de API. No Team e no Enterprise, um Owner precisa ligar o recurso nas configurações de administração. Os detalhes estão em Claude Code na Sandbox.

A máquina e os seus limites

Tamanho no teste
2 vCPU, 4 GB de memória e 20 GB de disco, com conexão de até 100 Mb/s.
Onde fica
No Brasil, com saída para a internet por São Paulo.
Ligada ou desligada
Fica ligada até você desligar no painel. Desligada, os arquivos continuam guardados.
Rede
A internet é liberada, menos a porta 25, a do envio direto de e-mail. A máquina não tem IP público próprio: todo acesso de fora passa pela borda da Nimu, que confere o login.
O que o agente alcança
Tudo o que você puser na máquina, como um repositório ou uma chave de API. Coloque lá só o que o projeto precisa.

A máquina de teste não tem backup. Os pontos para voltar ficam junto com ela e não substituem uma cópia fora dela. Guarde no GitHub o que for importante.

No site: Sandbox, Claude Code na Sandbox e Preços.