Skip to content

Cube SandboxEmpowering your AI Agents.

极速启动、高并发、安全且轻量化的 AI Agent 沙箱服务

CubeSandbox基于 RustVMM 与 KVM 内核构建

专为 AI Agent 构建的下一代虚拟化沙箱底座

从内核级 MicroVM 硬件隔离到百毫秒级内存写时复制分叉,以确定性安全与极低资源开销支撑海量自主智能体并发执行。

< 60ms
极速冷启动
快照池化克隆,跳过内核引导耗时
< 5MB
单沙箱内存底噪
内存写时复制共享,单机数千并发
1:1 MicroVM
硬件级强隔离
每个沙箱专属轻量独立操作系统内核
Drop-in
E2B SDK 兼容平替
兼容 E2B SDK 接口,替换环境变量即可平滑切换
01SYS_CORE // SNAPSHOT_ENGINE
LATENCY: SUB_60ms // COLD_START

极速冷启动与内存快照分叉

基于内核写时复制(CoW)与轻量内存池化预热,跳过传统虚机及系统内核引导损耗。单次快照克隆与沙箱拉起压缩在数十毫秒以内,实现智能体即开即用的瞬态并发执行。

查看快照与克隆架构
02SYS_ISOLATION // HARDWARE_VIRT
BOUNDARY: RING_0_DEDICATED

硬件级 MicroVM 独立内核隔离

每个沙箱独享专属轻量操作系统内核(Guest OS),在宿主机物理边界与 KVM 虚拟化屏障内严格隔离,彻底隔绝沙箱内部未经审查代码的提权与跨租户逃逸。

查看架构设计与边界
03SYS_COMPAT // E2B_SDK
API: E2B_COMPATIBLE // DROP_IN

E2B SDK 接口兼容平替

对外兼容 E2B SDK 接口,替换一个环境变量即可从 E2B 云端无缝切换至私有化沙箱,零业务客户端代码改动。

查看 SDK 使用教程
04SYS_NET // EBPF_L7_GATEWAY
FILTER: TC_EGRESS // SECRET_SHIELD

eBPF 内核网络与安全凭据代理

内核层挂载 eBPF 探针执行沙箱间无损硬隔离;内置 L7 安全反向代理支持精细化域名/路径鉴权与凭据动态注入,API 密钥全程对沙箱内执行代码物理不可见。

查看网络安全策略
05SYS_DENSITY // MEMORY_COW
DENSITY: 1000+

MB 级超低开销与高密度驻留

通过内核空间共享与写时复制技术将单个沙箱内存开销压缩至 MB 级。单台物理机可高密度稳定运行数千个沙箱实例,搭配自动挂起唤醒实现极致资源利用。

查看性能基准测试报告
06SYS_STATE // DELTA_TREE
CHECKPOINT: DELTA_TREE

多维状态时光机与分支回退

毫秒级捕获沙箱运行时增量快照。支持任意检查点双向无损回退或分叉出多条平行探索分支,专为复杂智能体决策树验证与强化学习训练设计。

查看状态分叉原理
07SYS_STORAGE // VOLUME_BUS
STORAGE: DECOUPLED_MOUNT

解耦式 Volume 存储插件框架

存储生命周期与沙箱运行时彻底解耦,提供标准 S3、本地 Host Mount 等可插拔驱动插件,支持独立生命周期管理、热插拔挂载与多沙箱协同读写。

查看 Volume 插件开发
08SYS_INFRA // MULTI_NODE
TOPOLOGY: MULTI_NODE

多机集群部署与弹性编排

支持将单机沙箱平滑扩展为多机集群,通过控制节点(CubeMaster)集中调度与纳管分布式计算节点,兼顾高可用性与轻量运维。

查看多机集群部署
09SYS_ARCH // AARCH64_NATIVE
ISA: ARM64_FULL_STACK

ARM64 全栈原生指令支持

针对 ARM64 指令集全链路深度优化,从底层微虚拟化层、轻量操作系统内核到镜像构建与自动化部署全流程 100% 原生运行,提供顶尖能效比。

查看 ARM 原生支持解读

开始使用

场景示例

SDK 示例与端到端场景: