Instant, Concurrent, Secure & Lightweight Sandbox for AI Agents.
CubeSandbox 是一个由 Rust 语言编写、基于 RustVMM 和 KVM 构建的高性能安全沙箱服务,专为 AI Agent 场景设计。该项目通过硬件级隔离技术,解决了 AI 应用在执行不可信代码时的安全性与资源开销问题,能够实现毫秒级的快速启动与高效调度。
支持毫秒级的沙箱快速启动,冷启动时间控制在 60 毫秒以内。 具备硬件级隔离能力,确保 AI Agent 在执行任务时的高安全性。 资源开销极低,单个沙箱的内存占用少于 5MB。 支持 CubeCoW 写时复制引擎,可实现百毫秒级的状态快照、克隆与回滚。 兼容 E2B SDK,支持单机部署并可轻松扩展至多节点集群,满足高并发与高密度的部署需求。
适用于 AI 开发者及平台构建者,特别是在需要频繁创建隔离环境来运行复杂 Agent 任务、执行代码审计或实现多租户作业处理的场景中使用。