Skip to content
A

执行沙箱与安全

15 个工具

Daytona

每个沙箱拥有独立内核、快照恢复冷启动低于 90ms 的 Agent 沙箱。

开源★ 71,667已归档

Firecracker

AWS 开源的 microVM 虚拟机监控器,支撑 Lambda 与 Fargate。

开源★ 37,138

gVisor

Google 的用户态应用内核隔离方案,以 runsc 这一 OCI runtime 交付。

开源★ 19,501有注意项

NVIDIA OpenShell

策略治理的 Agent 运行时,默认拒绝所有出站网络流量。

开源★ 14,749有注意项

E2B

面向 AI Agent 代码执行的开源 Firecracker microVM 沙箱。

开源★ 14,150有注意项

CubeSandbox

腾讯云开源的 microVM Agent 沙箱,兼容 E2B SDK。

开源★ 12,798有注意项

Kata Containers

兼容 OCI 的 VM 级隔离,可驱动 QEMU、Cloud Hypervisor 或 Firecracker。

开源★ 8,874

microsandbox

自托管、local-first 的 microVM 沙箱,兼容 OCI 镜像。

开源★ 8,555有注意项

Cloud Hypervisor

基于 rust-vmm 的 KVM Rust VMM,Apache-2.0 / MIT 双许可。

开源★ 6,285

Agent Substrate

高密度运行时,把大量有状态 Agent 复用到少量 Kubernetes worker 上。

开源★ 4,248有注意项

Fly.io Machines

可 suspend/resume、覆盖 18+ 区域的 Firecracker microVM。

专有★ 1,717有注意项

Vercel Sandbox

Vercel 上的临时 Firecracker microVM,每个沙箱一个。

专有★ 208有注意项

Deno Sandbox

Deno 的托管 microVM 沙箱,含凭据与出站网络控制。

专有有注意项

K8E

由 k3s 派生的 Kubernetes 发行版,2026 年转型为 Agent 沙箱矩阵。

开源有注意项

Modal Sandboxes

Modal 平台上的托管容器沙箱,采用 gVisor 隔离。

专有有注意项