一个极速启动、高并发、安全且轻量化的 AI Agent 沙箱服务
English · 快速开始 · 文档 · 变更日志 · 微信交流群 · X(Twitter) · 成为星级贡献者 · 用户案例提报
Cube Sandbox 是一款基于 RustVMM 与 KVM 构建的高性能、开箱即用的安全沙箱服务。它既支持单机部署,也能方便地扩展到多机集群。对外兼容 E2B SDK,可在 60ms 内创建具备完整服务能力的硬件隔离沙箱,并将内存开销控制在 5MB 以内。
|
|
v0.6:K8s 部署、Volume 框架、模板别名支持 K8s 部署 — 支持在K8s中部署Cube的控制面组件及计算节点 Volume框架 — 在兼容e2b标准的前提下允许用户以插件的形式自定义后端存储方案 模板别名 — 支持在创建模板时,为模板设置别名,并通过指定别名来创建沙箱。 更新日志 → · K8s 部署 → · Volume 插件 → |
|
|
v0.5:自动暂停恢复、Terraform 一键集群、ARM64 全栈支持、沙箱网络策略增强 自动暂停恢复 — 闲置沙箱自动暂停,新请求到达时毫秒级唤醒。Terraform 一键集群部署 ARM64 全栈原生支持 沙箱网络策略增强 — 流量令牌鉴权、出向策略路由。 更新日志 → · Terraform 部署 → |
|
|
v0.4:出站更安全,运维更省心 凭证托管 — Agent 照常调外部 API,Key 不进沙箱。控制台 — 版本矩阵、模板健康检查,升级后该不该重建一眼可见。 更新日志 → · 安全代理指南 → · WebUI 指南 → |
|
|
百毫秒级快照、克隆与回滚能力 CubeSandbox 0.3.0 引入 CubeCoW Copy-on-Write 快照引擎,支持沙箱状态的事件级快照、即时克隆以及回滚到任意历史状态。 更新日志 → |
|
|
🎉 正式开源首发 Cube Sandbox 正式开源!毫秒级启动、硬件级隔离、E2B 兼容的 AI Agent 安全沙箱服务。 更新日志 → |
|
⚡ 极速启动 资源池化预置 + 快照克隆,跳过所有冷启动开销。平均 <60ms 冷启动,创建沙箱比一次眨眼都快。 快速开始 → |
🔒 硬件级隔离 每个沙箱配备独立操作系统内核,运行在专属 MicroVM 中。 架构概览 → |
🔌 E2B 生态兼容 兼容 E2B SDK 接口,替换一个环境变量即可从 E2B 云无缝切换,零业务代码改动。 示例项目 → |
|
📦 高密度部署 单沙箱额外开销 <5MB,通过内核共享与写时复制(CoW),单机可运行数千个实例。支持沙箱的自动暂停及恢复,进一步提升部署密度,实现成本优化。 快速开始 → |
🛡️ 网络安全 基于 eBPF 的内核态沙箱间网络隔离与出站过滤;内置 L7 安全代理支持按域名/路径/方法的精细策略及自动凭证注入,密钥对沙箱内代码不可见。 安全代理指南 → |
📸 灵活的状态管理 百毫秒级的高频快照与回滚。支持对运行中沙箱创建检查点,随时回滚到任意快照状态,或从指定状态快速创建分叉探索环境。 v0.3 更新日志 → |
|
💾 Volume 框架 兼容 E2B 标准的 Volume 框架,允许用户以插件形式自定义后端存储方案。Volume 拥有独立生命周期,可跨沙箱共享。 Volume 插件 → |
🚀 生产部署 支持在腾讯云上使用 Terraform 一键部署生产集群。同时支持在标准 K8s 集群中部署(preview)。 Terraform 部署 → · K8s 部署 → |
💪 ARM 架构支持 ARM64 全栈原生支持,覆盖编译、构建、部署全流程。 裸机部署 → |
1.cubesandbox.-.mp4 |
2.cubesandbox.demo.mp4 |
Cube-Sandbox.RL.demo.mp4 |
5.cube.V0.3.0.-.-.mp4 |
| 安装及功能演示 | 性能测试 | RL 场景 (SWE-Bench) | 快照 · 克隆 · 回档 |
在 AI Agent 代码执行场景下,Cube Sandbox 实现了安全与性能的兼得:
| 维度 | Docker 容器 | 传统虚拟机 (VM) | CubeSandbox |
|---|---|---|---|
| 隔离级别 | 低 (共享内核 Namespaces) | 高 (独立内核) | 极高 (独立内核 + eBPF网络隔离) |
| 启动速度 *完整启动OS时长 |
200ms | 秒级 | 毫秒级 (< 60ms) |
| 内存开销 | 低(共享内核) | 高 (完整 OS ) | 低 (极限裁剪,< 5MB) |
| 部署密度 | 高 | 低 | 极高 (单机数千实例) |
| E2B SDK 兼容 | / | / | ✅ 完全兼容 (Drop-in) |
Cube Sandbox 测试数据说明:其中,启动速度项基于裸金属环境测试,单并发下为 60ms,50 并发场景下平均 67ms(P95 90ms,P99 137ms),整体保持在百毫秒级。内存开销项基于 ≤ 32GB 规格沙箱实测,更大规格下开销会略有上升,但幅度极小。
详细的创建时延和资源消耗情况可参考 核心操作性能基准测试报告(裸金属) 与 PVM 云服务器测试报告。
|
|
|
| 单 / 高并发场景下百毫秒级的沙箱交付 |
不同规格沙箱 Cube Sandbox 自身内存消耗 *其中蓝色部分为沙箱规格,橙色部分为对应规格下消耗内存,随着规格扩大,内存消耗呈现少量增长 |
|
⚡ 毫秒级启动 —— 观看上方快速启动流程演示。
Cube Sandbox 需要一台支持 KVM 的 x86_64 Linux 环境。
指南带你四步完成全部流程 —— 准备服务器、安装 Cube Sandbox、创建沙箱模板、运行第一段 Agent 代码。无需编译源码,几分钟即可上手。
选择你的部署方式:
|
🖥 PVM · 云服务器部署 →
🏆 推荐 |
🏗 裸金属部署 → |
💻 Dev-Env →
|
🖥️ 可视化管理 —— 从概览到创建沙箱、查看日志,全程在浏览器完成。
一键部署完成后,在浏览器访问:
http://<控制节点 IP>:12088
推荐三步:
- 先看概览 — 打开 Overview,确认节点 Ready、资源有余量,集群可以正常接单
- 备好模板 — 到 Template Store 一键安装官方预置镜像;若 Templates 里已有
READY模板可跳过 - 创建沙箱 — Sandboxes → + New sandbox,选
READY模板创建,几秒内进入详情页查看实时日志
完整说明见 WebUI 控制台指南。
- 文档首页 — 完整指南导航
- ☁️ PVM 部署 — 在普通云服务器上部署,无需裸金属或嵌套虚拟化
- 模板概览 — 镜像到模板的概念与工作流
- 示例项目 — 展示各种使用场景的示例(涵盖代码执行、浏览器自动化、OpenClaw 集成与 RL 训练等)
- 🖥️ WebUI 控制台 — 装完即用的可视化管理(
:12088) - 🔐 安全代理与凭证托管 — CubeEgress 域名过滤、注入与审计
- 🤖 数字助手 AgentHub — OpenClaw 助手创建与管理(Preview)
- 💻 开发环境(QEMU 虚机) — 暂时没有 KVM 访问权限?在一次性的 OpenCloudOS 9 虚机里体验 Cube Sandbox
| 组件 | 职责 |
|---|---|
| CubeAPI | 兼容 E2B 的 REST API 网关(Rust),替换 URL 即可从 E2B 无缝切换。 |
| CubeMaster | 编排调度器,接收 API 请求并分发到对应 Cubelet,负责资源调度与集群状态维护。 |
| CubeProxy | 反向代理,兼容 E2B 协议,将请求路由到对应沙箱。 |
| Cubelet | 计算节点本地调度组件,管理单节点所有沙箱实例的完整生命周期。 |
| CubeVS | 基于 eBPF 内核态转发的虚拟交换机,提供网络隔离与安全策略支持。 |
| CubeEgress | 基于 OpenResty 的出站安全网关:L7 域名过滤、凭证注入、访问审计;与 CubeVS 内核策略配合,沙箱流量不可绕过。 |
| CubeHypervisor & CubeShim | 虚拟化层 —— CubeHypervisor 负责管理 KVM MicroVM,CubeShim 实现 containerd Shim v2 接口,将沙箱集成到容器运行时。 |
详见架构概览和 CubeVS 网络模型。
我们欢迎各种形式的贡献——Bug 报告、功能建议、文档改进、代码提交。
- 发现 Bug —— 在这里报告问题或提出建议
- 有新想法 —— 提问交流与想法分享
- 想写代码? —— 查看我们的 CONTRIBUTING.md 贡献指南,了解如何提交 Pull Request。
- 想贡献文档 / PR? —— 欢迎按双语方式投稿到这 3 个社区文档入口:故障排障、应用案例、生态集成。此外,「Cube 100 计划」正式启动 —— 面向所有 Cuber 征集 AI Agent 生产案例,限量 100 席。查看详情与提交入口 →
- 想成为最终用户? —— 点击这里填写用户调研。
- 想聊聊天? —— 扫描二维码,加入我们的微信交流群。
💬 扫描上方二维码加入微信交流群,与核心开发者和社区伙伴零距离沟通!
即将上线 — 详见完整路线图。
| 特性 | 说明 |
|---|---|
| 跨机暂停与恢复 | 在一台宿主机上暂停沙箱,在另一台上完整恢复内存和文件系统状态 |
| 跨机 Snapshot 启动沙箱 | 基于集群共享、按需加载的存储层,允许在与快照制作时不同的节点上用该快照启动新沙箱 |
| E2B API 对齐补齐 | 补齐与 E2B 规范的剩余差距,实现完整的兼容替代 |
| 控制面与数据面分离 | 解耦控制面与数据面,控制面升级或故障不影响已在运行的沙箱,保证全路径高可用 |
| 沙箱异常恢复 | 自动检测并恢复 VM Crash、shim 卡死、网络分区等异常,支持可配置恢复策略 |
| 调度与运维能力增强 | 资源感知调度、亲和规则、在线均衡与带迁移的节点排空 |
Cube Sandbox 使用 Apache License 2.0 开源许可证。
Cube Sandbox 的诞生离不开开源社区的基石,特别鸣谢 Cloud Hypervisor、Kata Containers、virtiofsd、containerd-shim-rs、ttrpc-rust 等。部分组件为适配 Cube Sandbox 运行模型进行了定制修改,原始上游归属声明均已保留。
Cube Sandbox 已被收录至 CNCF Landscape。









