Cube Sandbox:面向 AI Agent 的开源沙箱运行时
Cube Sandbox 发布 v0.6 版本,基于 RustVMM 与 KVM 的硬件隔离沙箱,冷启动 <60ms,与…
Cube Sandbox 是一个面向 AI Agent 代码执行场景的高性能沙箱服务,基于 RustVMM 与 KVM 实现硬件级隔离,最新版本 v0.6 已开源发布。该项目主打毫秒级冷启动与极低内存开销,并兼容 E2B SDK 接口,方便已有 E2B 用户平滑迁移。
核心特性
Cube Sandbox 的核心卖点集中在启动速度、隔离强度与部署密度三个维度:
- 毫秒级启动:通过资源池与快照克隆跳过冷启动,平均冷启动 <60ms。基准测试显示,单并发下 60ms,50 并发下平均 67ms、P95 90ms、P99 137ms,稳定在 150ms 以内。
- 硬件级隔离:每个沙箱运行独立 MicroVM 与专用 OS 内核,配合 eBPF 实现内核层沙箱间隔离与出站过滤。
- 极低开销:单沙箱内存开销 <5MB,借助内核共享与 Copy-on-Write 可在单节点部署上千实例。
- E2B SDK 兼容:用户仅需修改一个环境变量即可从 E2B Cloud 切换至 Cube Sandbox,客户端代码无需改动。
v0.6 与近期版本更新
v0.6 版本引入三项重要能力:
- K8s 部署:控制面组件与计算节点可在 Kubernetes 上部署。
- Volume 框架:兼容 E2B 的 Volume 框架,支持接入自定义后端存储,Volume 具有独立生命周期并可在沙箱间共享。
- 模板别名:创建模板时可设置别名,通过别名直接创建沙箱。
此前版本还陆续加入了 AutoPause/AutoResume(空闲沙箱自动挂起并按需唤醒)、Terraform 一键集群部署、原生 ARM64 支持、按沙箱粒度的网络策略与凭据保险箱等功能。v0.3.0 引入的 CubeCoW Copy-on-Write 快照引擎支持事件级快照、即时克隆与任意状态回滚。
安全与状态管理
Cube Sandbox 内置 L7 安全代理,支持按域名/路径/方法配置策略并自动注入凭据,密钥不会暴露给沙箱内代码。网络隔离在内核层通过 eBPF 实现。在状态管理方面,沙箱支持百毫秒粒度的快照与回滚,可在运行中创建检查点、回滚到任意保存状态,或从指定状态 fork 出并行探索分支。
性能基准
在与 Docker 容器、传统 VM 的对比中,Cube Sandbox 在启动速度、内存开销与部署密度三项上均优于传统 VM,且具备与 E2B 兼容的接口:
| 指标 | Docker 容器 | 传统 VM | CubeSandbox |
|---|---|---|---|
| 隔离级别 | 低(共享内核命名空间) | 高(专用内核) | 极强(专用内核 + eBPF) |
| 启动速度 | 完整 OS 启动 | 秒级 | 亚毫秒级(<60ms) |
| 内存开销 | 低(共享内核) | 高(完整 OS) | 极低(精简后 <5MB) |
| 部署密度 | 高 | 低 | 极强(每节点上千) |
| E2B SDK 兼容 | 不支持 | 不支持 | 直接替换 |
注:冷启动基准在裸金属环境下测得;内存开销基于沙箱规格 ≤32GB 的配置。
部署与上手
Cube Sandbox 要求 x86_64 Linux 环境并启用 KVM。官方提供四步上手流程:准备服务器、安装服务、创建沙箱模板、运行第一个 Agent 代码,无需源码编译,分钟级即可完成。除裸金属与 Kubernetes 部署外,还支持通过 Terraform 在腾讯云一键部署生产集群。安装完成后可通过浏览器访问控制台(默认 http://<control节点 IP>:12088),在概览页确认节点状态、通过模板商店准备模板后即可创建沙箱并查看实时日志。
