技巧

6 个开源 Sandbox 横向对比:腾讯 CubeSandbox、阿里 OpenSandbox、字节 AIO Sandbox 等怎么选

精选理由

给 Agent 搭运行环境必看,国内外的开源 Sandbox 一篇梳理清楚,各家适合什么场景都写明白了。

作者学习阿里「AI Native 研发范式实践手册」时,整理了 6 个开源 Sandbox 供 Agent 运行环境选型。腾讯云 CubeSandbox 基于 KVM MicroVM,兼容 E2B SDK,适合国内生产级自建。阿里 OpenSandbox 支持 Docker/Kubernetes、多语言 SDK、MCP、浏览器和桌面等执行环境。字节跳动 AIO Sandbox 提供 browser、Shell、VS Code、Jupyter 与 MCP 一体化环境,SandboxFusion 则偏重 LLM 代码执行与 Online Judge。海外方案中,AWS Firecracker 适合自建高隔离多租户平台,Google gVisor 通过用户态内核为 Docker/Kubernetes 提供更强隔离。

原文 · shao__meng

假期第四天,继续学习阿里的「AI Native 研发范式实践手册」 今天看到「Agent 运行环境」中的 Sandbox 部分,介绍了阿里开源的 OpenSandbox,顺手搜了一下各云服务厂商开源的 Sandbox,如果你的 Agent 需要可以具体选择使用。 只搜索筛选了部分开源 Sandbox,如果大家有其他选择欢迎评论补充 🤝 1. 腾讯云 CubeSandbox github.com/TencentCloud/C… z 国内生产级自建优先,基于 KVM MicroVM,具备控制面、集群调度、网络与凭据策略、快照能力,并兼容 E2B SDK 2. 阿里 OpenSandbox github.com/opensandbox-gr… 5 功能覆盖面较完整,支持 Docker/Kubernetes、多语言 SDK、MCP、浏览器和桌面等 agent 执行环境能力 3. 字节跳动 AIO Sandbox github.com/agent-infra/sa… J 快速搭建 browser、Shell、文件系统、VS Code、Jupyter 与 MCP 一体化 agent 工作环境,主要采用 Docker 容器形态 4. 字节跳动 SandboxFusion github.com/bytedance/sand… J 适合 LLM 代码执行、Online Judge、代码评测和强化学习数据集运行,支持多语言及部分 GPU 运行时 5. AWS Firecracker github.com/firecracker-mi… D 适合自建高隔离、多租户 agent 执行平台的 MicroVM 底座,需自行建设调度、文件服务、快照管理和 agent SDK 等上层能力 6. Google gVisor github.com/google/gvisor j Google 开源的容器安全 Sandbox 运行时,通过用户态 application kernel 与 `runsc` 为 Docker/Kubernetes 工作负载提供更强隔离;适合已有容器平台、希望以较低启动和资源成本承载不可信 agent 代码的场景 meng shao @shao__meng 假期第三天,继续学习阿里的「AI Native 研发范式实践手册」 今天继续看「企业级 AI 研发基础设施」中最容易被忽略、最容易自以为没问题的「企业知识库」 说起来可能会让 CEO、CIO 们不开心,你们公司的「企业知识库」真的合格吗? 虽然肯定不会是放在架子上、箱子里的一堆堆纸质文件(如果是,对不起,冒犯了 😄),基本的电子档还是有。但大部分企业,都只是把文档攒下来了,是积累?不,更像积压! 文档目录架构一团乱、每个部门都有自己的规则(或者没有规则)、关键证据缺失、关键信息都在老板脑子里、同一实时多篇文档不知道以哪个为准、很多悬而未决的 ToDo 遍布在每篇文档的最后却没跟进、不同部门有不同权限设置。。。 与其遍地找 CAIO、花大价钱请 HW 培训、找各种咨询团队搭企业 AI 架构,真的不如先把只属于你企业内部的知识库搭好。 从公司角度牵头梳理文档,做知识整理、知识加工、知识供给,再输入给 Agent 使用和反馈,闭环知识更新改进。 在此之上,做好质量、版本、权限、责任四个方面的知识治理(是持续治理,不是一次性运动!) ai-native.alistatic.com/app/ainativein… n 🔗 View Quoted Tweet 💬 1 🔄 0 ❤️ 4 👀 346 📊 2 ⚡