Tencent Cloud open-source CubeSandbox, compatible with E2B, runs 2000 sandboxes on a single machine

robot
Geração de resumo em curso

Notícias ME, 21 de abril (UTC+8), de acordo com o monitoramento do Beating, a Tencent Cloud open-sourou o sandbox de IA Agent Cube, escrito em Rust, sob licença Apache 2.0.
O sandbox é um ambiente isolado para execução de código do Agent, prevenindo que o código gerado pelo modelo exclua arquivos por engano ou acesse recursos do host de forma não autorizada.
Atualmente, produtos como OpenAI Agents SDK, Manus, Perplexity e Hugging Face utilizam arquiteturas semelhantes, sendo o padrão de interface o E2B.
O Cube é compatível com a interface E2B, não sendo necessário alterar o código de negócio, bastando modificar uma variável de ambiente para trocar o Agent do serviço próprio E2B para o Cube autogerenciado.
A Tencent Cloud divulgou dois conjuntos de dados de desempenho.
O cold start de uma única conexão é inferior a 60ms, com uma média de 67ms, P95 de 90ms e P99 de 137ms em 50 conexões simultâneas.
A memória residente de uma instância única é inferior a 5MB (medido com especificação de sandbox não superior a 32GB), e um servidor com 96 núcleos pode rodar mais de 2000 sandboxes simultaneamente.
No mesmo cenário, o tempo de inicialização de containers Docker é cerca de 200ms, compartilhando o kernel do host;
virtualizações tradicionais levam segundos para iniciar, com memória inicial de 20MB por instância.
A abordagem do Cube é abrir um kernel de Guest OS independente para cada Agent, usando isolamento a nível de hardware, reduzindo o tempo de inicialização para centenas de milissegundos.
Aceleração vem de pools de recursos pré-alocados, clonagem por snapshot, otimizações de locks na camada inferior;
redução de memória é feita com reescrita em Rust, reutilização de memória CoW, compartilhamento de disco via reflink.
O projeto também inclui o CubeVS, que usa eBPF para isolamento de rede entre sandboxes.
A validação em escala trouxe dois casos de uso.
O Cube originalmente operava na infraestrutura Serverless da Tencent Cloud, suportando mais de cem bilhões de chamadas.
Após migrar o cenário de programação AI Yuanbao para o Cube, o consumo de recursos por núcleo caiu 95,8%.
Entre clientes externos, a MiniMax usa o Cube para gerenciar dezenas de milhares de sandboxes em minutos durante o treinamento de Agentic RL.
O próximo passo é abrir também o rollback de snapshots em nível de evento, oferecendo rollback de estado em centenas de milissegundos.
(Origem: BlockBeats)

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar