看完官方文档,我承认我心动了:60ms冷启动,基于RustVMM与KVM构建单实例内存<5MB,一台机器能跑数千个Agent真正的内核级隔离,每个沙箱有独立GuestOS,告别Docker共享内核的风险完美兼容 基于RustVMM+KVM的MicroVM架构,60ms冷启动,单实例5MB内存,这些指标在沙箱领域确实是顶尖水平。腾讯云把它开源出来,对开发者社区来说是件好事。但它有门槛。
腾讯云CubeSandbox给出的方案同样基于Rust——用RustVMM与KVM构建高性能AI Agent沙箱,60毫秒内创建硬件隔离的MicroVM环境,内存开销控制在5MB以下,且兼容E2B SDK
…参考资料Cloud Hypervisor: A Virtual Machine Monitor for Modern Cloud Workloads - Cloud Hypervisor 的设计论文RustVMM : A Rust-based Virtual Machine Monitor - RustVMM 项目eBPF: The Future of Networking?
官方描述为“基于RustVMM与KVM构建”,帮助开发者在无需改动业务逻辑的情况下获得安全弹性的执行能力。
TencentCloud/CubeSandbox/blob/master/docs/zh/guide/snapshot-rollback-clone.md Cube Sandbox 是腾讯云开源的一款基于 RustVMM
watch走完7个阶段(PULLING→DOWNLOADING→EXTRACTING→CREATING_TEMPLATE→READY)只花了18秒,比dockerpull同等大小的镜像还快——因为底层用的是RustVMM