Skip to content

Latest commit

 

History

History
438 lines (374 loc) · 21.1 KB

File metadata and controls

438 lines (374 loc) · 21.1 KB

Cube Sandbox Logo

CubeSandbox

一个极速启动、高并发、安全且轻量化的 AI Agent 沙箱服务

TencentCloud/CubeSandbox | Trendshift

GitHub Stars GitHub Issues Apache 2.0 License PRs Welcome CNCF Landscape

极速启动 硬件级强隔离 E2B 兼容 高并发·高密度

English · 快速开始 · 文档 · 变更日志 · 微信交流群 · X(Twitter) · 成为星级贡献者 · 用户案例提报


Cube Sandbox 是一款基于 RustVMM 与 KVM 构建的高性能、开箱即用的安全沙箱服务。它既支持单机部署,也能方便地扩展到多机集群。对外兼容 E2B SDK,可在 60ms 内创建具备完整服务能力的硬件隔离沙箱,并将内存开销控制在 5MB 以内。

📰 动态

v0.6.0 v0.6:K8s 部署、Volume 框架、模板别名支持
K8s 部署 — 支持在K8s中部署Cube的控制面组件及计算节点
Volume框架 — 在兼容e2b标准的前提下允许用户以插件的形式自定义后端存储方案
模板别名 — 支持在创建模板时,为模板设置别名,并通过指定别名来创建沙箱。
更新日志 → · K8s 部署 → · Volume 插件 →
v0.5.0 v0.5:自动暂停恢复、Terraform 一键集群、ARM64 全栈支持、沙箱网络策略增强
自动暂停恢复 — 闲置沙箱自动暂停,新请求到达时毫秒级唤醒。Terraform 一键集群部署 ARM64 全栈原生支持 沙箱网络策略增强 — 流量令牌鉴权、出向策略路由。
更新日志 → · Terraform 部署 →
v0.4.0 v0.4:出站更安全,运维更省心
凭证托管 — Agent 照常调外部 API,Key 不进沙箱。控制台 — 版本矩阵、模板健康检查,升级后该不该重建一眼可见。
更新日志 → · 安全代理指南 → · WebUI 指南 →
v0.3.0 百毫秒级快照、克隆与回滚能力
CubeSandbox 0.3.0 引入 CubeCoW Copy-on-Write 快照引擎,支持沙箱状态的事件级快照、即时克隆以及回滚到任意历史状态。 更新日志 →
v0.1.0 🎉 正式开源首发
Cube Sandbox 正式开源!毫秒级启动、硬件级隔离、E2B 兼容的 AI Agent 安全沙箱服务。 更新日志 →

产品能力一览

⚡ 极速启动

资源池化预置 + 快照克隆,跳过所有冷启动开销。平均 <60ms 冷启动,创建沙箱比一次眨眼都快。

快速开始 →
🔒 硬件级隔离

每个沙箱配备独立操作系统内核,运行在专属 MicroVM 中。

架构概览 →
🔌 E2B 生态兼容

兼容 E2B SDK 接口,替换一个环境变量即可从 E2B 云无缝切换,零业务代码改动。

示例项目 →
📦 高密度部署

单沙箱额外开销 <5MB,通过内核共享与写时复制(CoW),单机可运行数千个实例。支持沙箱的自动暂停及恢复,进一步提升部署密度,实现成本优化。

快速开始 →
🛡️ 网络安全

基于 eBPF 的内核态沙箱间网络隔离与出站过滤;内置 L7 安全代理支持按域名/路径/方法的精细策略及自动凭证注入,密钥对沙箱内代码不可见。

安全代理指南 →
📸 灵活的状态管理

百毫秒级的高频快照与回滚。支持对运行中沙箱创建检查点,随时回滚到任意快照状态,或从指定状态快速创建分叉探索环境。

v0.3 更新日志 →
💾 Volume 框架

兼容 E2B 标准的 Volume 框架,允许用户以插件形式自定义后端存储方案。Volume 拥有独立生命周期,可跨沙箱共享。

Volume 插件 →
🚀 生产部署

支持在腾讯云上使用 Terraform 一键部署生产集群。同时支持在标准 K8s 集群中部署(preview)。

Terraform 部署 → · K8s 部署 →
💪 ARM 架构支持

ARM64 全栈原生支持,覆盖编译、构建、部署全流程。

裸机部署 →

视频演示

1.cubesandbox.-.mp4
2.cubesandbox.demo.mp4
Cube-Sandbox.RL.demo.mp4
5.cube.V0.3.0.-.-.mp4
安装及功能演示 性能测试 RL 场景 (SWE-Bench) 快照 · 克隆 · 回档

性能与方案对比 (Benchmarks)

在 AI Agent 代码执行场景下,Cube Sandbox 实现了安全与性能的兼得:

维度 Docker 容器 传统虚拟机 (VM) CubeSandbox
隔离级别 低 (共享内核 Namespaces) 高 (独立内核) 极高 (独立内核 + eBPF网络隔离)
启动速度
*完整启动OS时长
200ms 秒级 毫秒级 (< 60ms)
内存开销 低(共享内核) 高 (完整 OS ) 低 (极限裁剪,< 5MB)
部署密度 极高 (单机数千实例)
E2B SDK 兼容 / / ✅ 完全兼容 (Drop-in)

Cube Sandbox 测试数据说明:其中,启动速度项基于裸金属环境测试,单并发下为 60ms,50 并发场景下平均 67ms(P95 90ms,P99 137ms),整体保持在百毫秒级。内存开销项基于 ≤ 32GB 规格沙箱实测,更大规格下开销会略有上升,但幅度极小。

详细的创建时延和资源消耗情况可参考 核心操作性能基准测试报告(裸金属)PVM 云服务器测试报告

单 / 高并发场景下百毫秒级的沙箱交付 不同规格沙箱 Cube Sandbox 自身内存消耗
*其中蓝色部分为沙箱规格,橙色部分为对应规格下消耗内存,随着规格扩大,内存消耗呈现少量增长

快速开始


Cube Sandbox 毫秒级启动演示

⚡ 毫秒级启动 —— 观看上方快速启动流程演示。

Cube Sandbox 需要一台支持 KVMx86_64 Linux 环境。

指南带你四步完成全部流程 —— 准备服务器、安装 Cube Sandbox、创建沙箱模板、运行第一段 Agent 代码。无需编译源码,几分钟即可上手。

选择你的部署方式:

🖥 PVM · 云服务器部署 →
🏆 推荐
🏗 裸金属部署 → 💻 Dev-Env →
⚠️ 不推荐 — 性能差

装完第一件事:打开 Web 控制台

WebUI 控制台演示

🖥️ 可视化管理 —— 从概览到创建沙箱、查看日志,全程在浏览器完成。

一键部署完成后,在浏览器访问:

http://<控制节点 IP>:12088

推荐三步:

  1. 先看概览 — 打开 Overview,确认节点 Ready、资源有余量,集群可以正常接单
  2. 备好模板 — 到 Template Store 一键安装官方预置镜像;若 Templates 里已有 READY 模板可跳过
  3. 创建沙箱Sandboxes → + New sandbox,选 READY 模板创建,几秒内进入详情页查看实时日志

完整说明见 WebUI 控制台指南

深入探索

架构概览

Cube Sandbox 架构图

组件 职责
CubeAPI 兼容 E2B 的 REST API 网关(Rust),替换 URL 即可从 E2B 无缝切换。
CubeMaster 编排调度器,接收 API 请求并分发到对应 Cubelet,负责资源调度与集群状态维护。
CubeProxy 反向代理,兼容 E2B 协议,将请求路由到对应沙箱。
Cubelet 计算节点本地调度组件,管理单节点所有沙箱实例的完整生命周期。
CubeVS 基于 eBPF 内核态转发的虚拟交换机,提供网络隔离与安全策略支持。
CubeEgress 基于 OpenResty 的出站安全网关:L7 域名过滤、凭证注入、访问审计;与 CubeVS 内核策略配合,沙箱流量不可绕过。
CubeHypervisor & CubeShim 虚拟化层 —— CubeHypervisor 负责管理 KVM MicroVM,CubeShim 实现 containerd Shim v2 接口,将沙箱集成到容器运行时。

详见架构概览CubeVS 网络模型

社区与贡献

我们欢迎各种形式的贡献——Bug 报告、功能建议、文档改进、代码提交。


💬 扫描上方二维码加入微信交流群,与核心开发者和社区伙伴零距离沟通!

Roadmap

即将上线 — 详见完整路线图

特性 说明
跨机暂停与恢复 在一台宿主机上暂停沙箱,在另一台上完整恢复内存和文件系统状态
跨机 Snapshot 启动沙箱 基于集群共享、按需加载的存储层,允许在与快照制作时不同的节点上用该快照启动新沙箱
E2B API 对齐补齐 补齐与 E2B 规范的剩余差距,实现完整的兼容替代
控制面与数据面分离 解耦控制面与数据面,控制面升级或故障不影响已在运行的沙箱,保证全路径高可用
沙箱异常恢复 自动检测并恢复 VM Crash、shim 卡死、网络分区等异常,支持可配置恢复策略
调度与运维能力增强 资源感知调度、亲和规则、在线均衡与带迁移的节点排空

许可证

Cube Sandbox 使用 Apache License 2.0 开源许可证。

Cube Sandbox 的诞生离不开开源社区的基石,特别鸣谢 Cloud HypervisorKata Containers、virtiofsd、containerd-shim-rs、ttrpc-rust 等。部分组件为适配 Cube Sandbox 运行模型进行了定制修改,原始上游归属声明均已保留。


CNCF Landscape

Cube Sandbox 已被收录至 CNCF Landscape