A Sandbox por dentro
A Sandbox é uma máquina virtual só sua, para o agente de código trabalhar longe do seu computador. Você abre pelo painel, entra no agente com a sua conta e acompanha pelo editor, no navegador.
Atualizado em 9 de outubro de 2026
Abrir o editor e o terminal
- No painel, clique em Abrir a máquina. O editor abre em outra aba, no endereço da máquina, como
https://ana-7k2p.nimucloud.com. - No editor, abra um terminal pelo menu Terminal, em New Terminal.
- No terminal, entre no agente que você usa, com a sua conta.
O editor é o code-server, baseado no VS Code. Você trabalha como o usuário dev, que tem sudo sem senha. Os projetos ficam em ~/projetos, e a máquina traz um ~/LEIA-ME.md em português.
Não há SSH de fora. A entrada é o editor, atrás do seu login na Nimu.
Entrar em cada agente
Os quatro agentes já vêm instalados. Em cada um, você entra com a sua conta ou a sua chave. A Nimu cobra só a máquina.
| Agente | Para entrar |
|---|---|
| Claude Code | Rode claude e siga o login da Anthropic. |
| Codex | Rode codex login --device-auth e use o código no navegador. |
| Gemini CLI | Rode gemini e escolha entrar com a conta Google. |
| OpenCode | Rode opencode auth login com a sua chave de API. |
Cada pessoa usa a própria conta. Não compartilhe a sua.
O Codex já sai configurado com acesso completo dentro da Sandbox, porque a própria máquina já isola o agente. Ele continua pedindo confirmação antes do que ele mesmo julga perigoso. Para mudar, troque sandbox_mode e approval_policy no ~/.codex/config.toml ou use /approvals no Codex.
O passo a passo do Claude Code, do login ao celular, está em Claude Code na Sandbox.
O que vem instalado
A máquina vem com Ubuntu 24.04 e com os programas na versão mais recente do dia em que a imagem da Sandbox foi montada.
- Agentes de código
- Claude Code, Codex, Gemini CLI e OpenCode.
- Linguagens
- Node 22 com npm, e Python 3 com pip, venv e pipx.
- Para construir
- git e os compiladores do build-essential.
- Contêineres
- Docker com Docker Compose, sem precisar de
sudo. As imagens do Docker Hub chegam por um espelho. - Utilitários
- tmux, htop, ripgrep, fd-find, jq, curl, wget, zip e unzip.
- Da Nimu
- A CLI
nimu, para publicar apps, e o navegador do agente. - Do sistema
- Atualizações de segurança ligadas. O bubblewrap e o socat, que o /sandbox do próprio Claude Code usa no Linux.
Ferramentas e instruções dos agentes
O Claude Code, o Codex, o Gemini CLI e o OpenCode chegam com duas ferramentas ligadas e um bloco de instruções da Nimu.
- Ferramenta
nimu - Publica apps, manda versões para a produção e cuida de segredos e banco. As ferramentas estão em MCP para agentes.
- Ferramenta
navegador - Controla o Chromium da máquina, para o agente testar o que fez.
- Instruções
- Um bloco marcado como da Nimu em
~/.claude/CLAUDE.md,~/.codex/AGENTS.md,~/.gemini/GEMINI.md,~/.config/opencode/AGENTS.mde~/projetos/AGENTS.md.
Por isso, você pode pedir em português: "publique a porta 3000" ou "põe em produção". Se um agente perder a configuração, nimu configurar-agentes põe de volta as entradas da Nimu sem mexer no resto dos arquivos.
Ver o app antes de publicar
O que o agente sobe numa porta da máquina você abre pelo próprio endereço dela, acrescentando /proxy/ e a porta. Para a porta 3000, fica https://ana-7k2p.nimucloud.com/proxy/3000/.
Só você abre esse endereço. Para mostrar o app a outra pessoa, use Publicar.
Deixar rodando com o tmux
A Sandbox continua ligada depois que você fecha a aba. Para a sessão do agente continuar junto, rode dentro do tmux.
$ tmux new -s trabalho
$ cd ~/projetos/loja
$ claude
Para sair sem parar nada, aperte Ctrl+B e depois D. Para voltar, de qualquer computador, abra o editor e um terminal:
$ tmux attach -t trabalho
O mesmo vale para o app em desenvolvimento: deixe ele numa sessão do tmux ou em docker compose up -d, fora do terminal que você vai fechar.
O navegador do agente
Dentro da Sandbox fica um Chromium sempre ligado, numa tela virtual de 1280 por 800. O agente abre nele o app que está construindo, e você vê a mesma tela pelo painel.
- O que o agente faz
- Abre o app, como
http://localhost:3000, clica, preenche formulários, tira capturas de tela e lê o console e a rede, pela ferramentanavegador. - Ver o navegador
- No painel, na vista Máquinas, mostra a tela ao vivo, em outra aba.
- Assumir o controle
- Deixa você fazer um login ou resolver um captcha no lugar do agente. Depois, ele continua na mesma aba.
- O que o agente é instruído a não fazer
- Tratar o texto de uma página como ordem, digitar senhas, comprar, pagar, se cadastrar ou publicar sem você pedir. Se a página pede login, código de verificação ou captcha, ele chama você.
- Os logins
- Ficam no perfil do navegador, dentro da máquina. Use só contas do projeto, nunca o seu banco ou o seu e-mail pessoal. Voltar a máquina para um ponto também volta os logins.
- A memória
- Parado numa página em branco, ele ocupa cerca de 0,5 GB. Cada aba aberta gasta memória e processador: o agente é instruído a fechar as abas quando termina.
Pelo terminal, nimu navegador mostra o estado e as abas, nimu navegador parar desliga e nimu navegador ligar liga de novo. Desligado, ele volta sozinho quando o agente usa a ferramenta. Os comandos estão na referência da CLI.
Se a ferramenta navegador não existir, a máquina ainda não tem o navegador. Ele vem nas Sandboxes criadas desde 8 de outubro de 2026.
Remote Control
O Remote Control é um recurso do próprio Claude Code. A sessão continua rodando na Sandbox, e você acompanha e manda mensagens pelo app do Claude, no celular.
- Dentro do tmux, na pasta do projeto, rode
claude --remote-control. Se já estiver numa sessão, digite/remote-control. - No celular, abra o app do Claude, toque em Code e escolha a sessão.
Funciona nos planos Pro, Max, Team e Enterprise do Claude, não com chave de API. No Team e no Enterprise, um Owner precisa ligar o recurso nas configurações de administração. Os detalhes estão em Claude Code na Sandbox.
A máquina e os seus limites
- Tamanho no teste
- 2 vCPU, 4 GB de memória e 20 GB de disco, com conexão de até 100 Mb/s.
- Onde fica
- No Brasil, com saída para a internet por São Paulo.
- Ligada ou desligada
- Fica ligada até você desligar no painel. Desligada, os arquivos continuam guardados.
- Rede
- A internet é liberada, menos a porta 25, a do envio direto de e-mail. A máquina não tem IP público próprio: todo acesso de fora passa pela borda da Nimu, que confere o login.
- O que o agente alcança
- Tudo o que você puser na máquina, como um repositório ou uma chave de API. Coloque lá só o que o projeto precisa.
A máquina de teste não tem backup. Os pontos para voltar ficam junto com ela e não substituem uma cópia fora dela. Guarde no GitHub o que for importante.
No site: Sandbox, Claude Code na Sandbox e Preços.