执行沙箱与安全
15 个工具
Daytona
每个沙箱拥有独立内核、快照恢复冷启动低于 90ms 的 Agent 沙箱。
开源★ 71,667已归档
Firecracker
AWS 开源的 microVM 虚拟机监控器,支撑 Lambda 与 Fargate。
开源★ 37,138
gVisor
Google 的用户态应用内核隔离方案,以 runsc 这一 OCI runtime 交付。
开源★ 19,501有注意项
NVIDIA OpenShell
策略治理的 Agent 运行时,默认拒绝所有出站网络流量。
开源★ 14,749有注意项
E2B
面向 AI Agent 代码执行的开源 Firecracker microVM 沙箱。
开源★ 14,150有注意项
CubeSandbox
腾讯云开源的 microVM Agent 沙箱,兼容 E2B SDK。
开源★ 12,798有注意项
Kata Containers
兼容 OCI 的 VM 级隔离,可驱动 QEMU、Cloud Hypervisor 或 Firecracker。
开源★ 8,874
microsandbox
自托管、local-first 的 microVM 沙箱,兼容 OCI 镜像。
开源★ 8,555有注意项
Cloud Hypervisor
基于 rust-vmm 的 KVM Rust VMM,Apache-2.0 / MIT 双许可。
开源★ 6,285
Agent Substrate
高密度运行时,把大量有状态 Agent 复用到少量 Kubernetes worker 上。
开源★ 4,248有注意项
Fly.io Machines
可 suspend/resume、覆盖 18+ 区域的 Firecracker microVM。
专有★ 1,717有注意项
Vercel Sandbox
Vercel 上的临时 Firecracker microVM,每个沙箱一个。
专有★ 208有注意项
Deno Sandbox
Deno 的托管 microVM 沙箱,含凭据与出站网络控制。
专有有注意项
K8E
由 k3s 派生的 Kubernetes 发行版,2026 年转型为 Agent 沙箱矩阵。
开源有注意项
Modal Sandboxes
Modal 平台上的托管容器沙箱,采用 gVisor 隔离。
专有有注意项