写点什么
Cube Sandbox 最佳实践

Cube Sandbox 最佳实践

策划: 凌敏

AI Agent 正从“单次对话”走向“持续行动”——写代码、跑分析、调工具,每一步都需要一个安全、隔离、可编排的运行环境。然而,企业落地 Agent 时面临的核心挑战不在模型本身,而在执行层:沙箱启动要快到毫秒级、资源要按需伸缩、出口流量要可控、多租户要硬隔离。

Cube Sandbox 是腾讯云开源的 AI Agent 沙箱运行时,基于 MicroVM 内核级隔离,提供毫秒级快照、自动暂停恢复、细粒度出口策略等生产级能力,兼容 E2B SDK,已在真实业务场景中支撑 Agent 安全运行。本专题聚焦 Cube Sandbox 的架构设计、核心能力解析与行业落地实践,涵盖沙箱编排、安全隔离、多架构支持、集群部署等关键议题,分享硬核技术拆解与一线实战经验,助力开发者与架构师构建可靠的 AI Agent 执行基础设施,推动智能体应用从“能用”走向“生产级”。

Cube Sandbox 项目地址:https://github.com/TencentCloud/CubeSandbox

Cube Sandbox v0.5.1 发布:三大核心更新

CubeSandbox v0.5.1 发布,让生产级沙箱再进一步。

Cube Sandbox GitHub Star 突破 10K!

 今日(7 月 14 日),Cube Sandbox 的 GitHub Star 数,正式突破 10,000+ 了。从第一行代码到今天,我们始终在做同一件事:为 AI Agent 打造一个更安全、更快、更可靠的执行环境。

Cube Sandbox 正式支持 Arm 架构!腾讯云与 Arm 联手解锁 Agent 多架构算力

7 月 3 日,由腾讯云开源的 AI Agent 安全沙箱 Cube Sandbox v0.5.0 正式发布。作为专为 LLM 应用设计的硬件级隔离运行底座,v0.5.0 此次面向生产环境进行了关键升级,围绕“稳、省、广”补齐了多项能力;其中,Arm 架构原生支持作为核心特性之一,已在 Arm 工程

扒源码 | Cube Sandbox 的微虚机、容器镜像、可写层,是怎么串到一起的

本文作者洪志国,原文发布于个人技术博客。作者基于 Cube Sandbox v0.1.1 测试环境对其存储架构进行了一次深度拆解,公众号经作者同意,对原文做了少量适配性编辑。

Cube v0.5.0 发布:自动暂停 · ARM 支持· 一键集群部署,把沙箱送进生产

如果说 Cube Sandbox v0.3.0 解决的是"快"(毫秒级的快照 / 克隆 / 回滚),v0.4.0 解决的是"治理"(L7 出站管控 + 可观测性 + 集群一致性),那么 v0.5.0 想解决的是——"稳、省、广"。

蓝商数科加入 OpenCloudOS 操作系统开源社区,作为成员单位参与社区共建
蓝商数科加入 OpenCloudOS 操作系统开源社区,作为成员单位参与社区共建

近日,蓝商数科加入 OpenCloudOS 操作系统开源社区,作为成员单位参与社区共建。

几十 GiB 快照秒回、克隆“零拷贝”:Cube 快照克隆回滚技术原理深层揭秘

AI Agent 赋予机器自主执行能力,也打开了数据泄露与凭证滥用的潘多拉魔盒。CubeSandbox 以 KVM MicroVM 隔离为基座、eBPF 内核态网络为骨架、L7 代理深度检查为护盾,构建了一套从虚拟交换到应用层审计的端到端网络安全体系。本文逐层拆解 CubeVS、CubeProx

Cube Sandbox 使用场景系列:被十亿收购的技术,开源免费跑通

导语:当软件服务的使用对象从人变为 Agent 后,对软件服务的要求发生了很大的变化,对 Agent 来说,创建服务不是运维动作,而是推理和执行循环的一部分,这对传统服务的极速拉起,分支克隆,异常回滚等能力提出了极高的要求。专为 Agent 而生的 Serverless Postgre

解析 Cube Sandbox 网络栈:eBPF 内核态 + L7 代理,Agent 沙箱的流量怎么管?

AI Agent 赋予机器自主执行能力,也打开了数据泄露与凭证滥用的潘多拉魔盒。CubeSandbox 以 KVM MicroVM 隔离为基座、eBPF 内核态网络为骨架、L7 代理深度检查为护盾,构建了一套从虚拟交换到应用层审计的端到端网络安全体系。

Cube Sandbox 核心用户群 | 正式开放申请
Cube Sandbox 核心用户群 | 正式开放申请

期待在群里看到你。 让我们一起,把 Cube Sandbox 从一个“还不错”的开源项目,做成 Agent Infra 里真正能用、好用、放心用的基础设施。 —— Cube Sandbox 运营团队

Cube Sandbox v0.4.0 发布:从"隔离 Agent"到"治理 Agent"
Cube Sandbox v0.4.0 发布:从"隔离 Agent"到"治理 Agent"

继两周前 v0.3.0 发布了快照、克隆、回滚“三件套”后,本周 v0.4.0 正式上线。这一版的更新清单看起来庞杂,但如果只用一句话概括,就是:Cube 正在从一个"高性能隔离运行时",长成一个"可治理的 Agent 基础设施"。

trpc-agent-go:基于 Cube Sandbox 的安全代码执行后端
trpc-agent-go:基于 Cube Sandbox 的安全代码执行后端

本文为社区开发者 @joeyczheng 原创投稿,Cube 持续征集最佳实践案例中,欢迎共建。

5 项实测、12 组数据:Cube Sandbox 核心操作性能基准测试公开
5 项实测、12 组数据:Cube Sandbox 核心操作性能基准测试公开

CubeSandbox 面向 AI Agent 代码执行场景设计,极速冷启动和高并发是最关键的两项指标。本文给出在腾讯云标准型 CVM(运行 PVM 内核)上测量的性能基准数据,分为两大部分:

Cube Sandbox v0.3.0 来了:让 AI Agent 拥有“时光机”和“分身术”
Cube Sandbox v0.3.0 来了:让 AI Agent 拥有“时光机”和“分身术”

在主流的 AI Agent 架构中,沙箱服务扮演着“安全运行时”的角色,承载着代码执行与外部工具调用。近期, CubeSandbox 迎来了 v0.3.0 版本的更新。

CubeSandbox v0.2.2:E2B 兼容更进一步,高频踩坑集中收敛
CubeSandbox v0.2.2:E2B 兼容更进一步,高频踩坑集中收敛

继 v0.2.0 之后,CubeSandbox 在 5 月 18 日(昨日)晚间,发布了最新的 v0.2.2。

从 Serverless 到 Agent:Cube 系统的一些设计思考
从 Serverless 到 Agent:Cube 系统的一些设计思考

我们也会将 Cube 系统完整的向行业开源,希望我们多年持续打磨和建设的能力能够为 行业 Agent Infra 的发展贡献一份力量。

没有更多了
Cube Sandbox 最佳实践_技术洞察_技术趋势_大厂实践_InfoQ精选专题