CubeSandbox

秒级启动的 AI 智能体安全沙箱,高并发跑代码不炸宿主机

CubeSandbox 是一个用 Go 编写的 AI 智能体沙箱,目标是为 Agent 提供即时启动、高并发、安全且轻量的隔离执行环境。它解决的核心问题是:AI Agent 在执行代码、调用工具或访问外部资源时,需要与宿主系统隔离,避免恶意或错误操作影响生产环境,同时又要足够快、足够轻,不能像传统虚拟机那样笨重。CubeSandbox 基于容器技术实现沙箱,支持秒级甚至毫秒级启动,可同时运行大量并发沙箱实例,适合需要批量执行代码或高频调用工具的智能体场景。它强调安全边界,限制沙箱内进程对文件系统、网络和系统调用的访问,降低逃逸风险。项目语言为 Go,便于部署和集成,适合作为 Agent 运行时基础设施,为代码解释器、自动化任务、多智能体协作等提供底层隔离能力。

开源 unknown 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 12598
维护状态 活跃
是否开源
定价模式 unknown

项目数据

分类智能体
开发团队TencentCloud
所属国家
定价模式unknown
价格说明定价信息待确认
访问状态
是否开源
开源协议NOASSERTION
主要语言Go
技术栈/模型agents,container,sandbox
GitHub 星标★ 12598
30天Star增速
HF 下载量
上线时间2026-04-10 00:00:00
最近更新2026-09-19 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-09-12
浏览次数0

使用教程

难度:入门 约 10 分钟 部署方式:云服务 6 步

⚠ 该项目 README 未提供完整安装说明,以下步骤为通用流程,请以官方文档为准。

环境要求

  • x86_64 Linux 环境
  • 内核支持 KVM 虚拟化
  • 推荐使用云虚拟机(PVM)或裸机,开发环境不推荐
  • 浏览器(用于访问 Web 控制台)

安装与启动步骤

  1. 1准备服务器

    准备一台 x86_64 Linux 服务器并确认内核支持 KVM。README 推荐使用 PVM 云虚拟机,其次是裸机。

  2. 2安装 Cube Sandbox

    按官方一键部署方式安装,README 明确说明无需源码构建。具体命令见 docs/guide 下的部署指南。

  3. 3打开 Web 控制台

    安装完成后在浏览器访问控制节点 IP 的 12088 端口,进入可视化管理界面。

  4. 4检查集群概览

    进入 Overview 页面,确认各节点状态为 Ready、容量正常。

  5. 5准备沙箱模板

    在 Template Store 安装官方预设模板;若 Templates 下已有 READY 模板可跳过此步。

  6. 6创建沙箱

    进入 Sandboxes 点击 + New sandbox,选择 READY 模板创建,几秒内即可在详情页查看实时日志。

关键配置

配置项必填说明示例
控制台访问地址部署完成后通过浏览器访问的 WebUI 地址http://192.168.1.10:12088
模板状态创建沙箱前所选模板必须处于 READY 状态READY

如何确认成功

浏览器能打开 Web 控制台,Overview 中节点显示 Ready 且容量正常,即部署成功。

常见问题

Q:CubeSandbox 支持哪些运行环境?

A:需要 x86_64 Linux 环境并支持 KVM。官方提供云虚拟机、裸机和开发环境三种部署路径。

Q:需要自己编译源码吗?

A:不需要。README 说明无需源码构建,按部署指南一键部署即可,几分钟内即可运行。

Q:三种部署方式怎么选?

A:推荐 PVM 云虚拟机,其次是裸机;开发环境(Dev-Env)性能较差,官方不推荐。

Q:创建沙箱前需要做什么?

A:需要先准备一个 READY 状态的模板,可从 Template Store 安装官方预设模板。

Q:控制台在哪里访问?

A:部署完成后浏览器打开 http://<控制节点IP>:12088 即可进入 Web 管理控制台。

注意事项

  • README 未给出可直接复制的安装命令,实际安装请参考仓库 docs/guide 下的部署文档。
  • 官方推荐 PVM 云主机部署,开发环境部署性能较差,不建议用于生产。
  • Web 控制台使用 12088 端口,请确认防火墙或安全组已放行。
  • 项目使用 Apache 2.0 开源许可。

核心亮点

  • 启动速度快,适合 Agent 高频、短生命周期的代码执行需求
  • 基于容器实现轻量隔离,资源占用低,可支撑大量并发沙箱
  • Go 语言编写,部署简单,易于集成到现有 Agent 框架

不足之处

  • 安全隔离强度依赖容器配置,与虚拟机级隔离仍有差距
  • 文档和社区生态相对较新,长期维护情况待观察

适用场景

  • AI 代码解释器:在沙箱中安全执行用户提交的 Python/Shell 代码
  • 多智能体协作:为每个 Agent 分配独立沙箱,并行执行任务互不干扰
  • 自动化工具调用:隔离运行外部命令或脚本,防止影响宿主环境

替代项目

E2B、Firecracker、gVisor

项目介绍

CubeSandbox 是智能体领域的开源项目,由 TencentCloud 开发,是 2026 年新上线的项目。

在全站 12,753 个收录项目中,它的 GitHub 星标数(12,598)位列前 4%,在智能体分类的 2,462 个项目里位列前 5%。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-19。从国内网络环境看,可直接访问。

它主要面向的使用场景是:AI代码解释器:在沙箱中安全执行用户提交的Python/Shell代码。同类可对比的替代方案包括 E2B、Firecracker、gVisor。

上一篇:awesome-agents

下一篇:agents

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 194 2026-08-09
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 229933 2026-08-15
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187446 2026-08-09
EvoAgentX 开源

让 AI 智能体自己迭代变强,越用越聪明

EvoAgentX: Building a Self-Evolving Ecosystem of AI Agents

★ 3345 2026-09-12