惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Project Zero
Project Zero
月光博客
月光博客
Y
Y Combinator Blog
T
The Blog of Author Tim Ferriss
O
OpenAI News
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Know Your Adversary
Know Your Adversary
Last Week in AI
Last Week in AI
S
Securelist
Engineering at Meta
Engineering at Meta
博客园 - 司徒正美
P
Privacy & Cybersecurity Law Blog
T
Tailwind CSS Blog
F
Fortinet All Blogs
博客园 - 三生石上(FineUI控件)
Scott Helme
Scott Helme
MyScale Blog
MyScale Blog
P
Proofpoint News Feed
云风的 BLOG
云风的 BLOG
C
Cisco Blogs
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
小众软件
小众软件
U
Unit 42
Microsoft Azure Blog
Microsoft Azure Blog
Hacker News: Ask HN
Hacker News: Ask HN
Hugging Face - Blog
Hugging Face - Blog
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
SecWiki News
SecWiki News
宝玉的分享
宝玉的分享
P
Proofpoint News Feed
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
H
Hackread – Cybersecurity News, Data Breaches, AI and More
L
Lohrmann on Cybersecurity
IT之家
IT之家
Security Archives - TechRepublic
Security Archives - TechRepublic
I
InfoQ
S
Security @ Cisco Blogs
Webroot Blog
Webroot Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
F
Full Disclosure
D
Darknet – Hacking Tools, Hacker News & Cyber Security
The GitHub Blog
The GitHub Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
Jina AI
Jina AI
Cyberwarzone
Cyberwarzone
人人都是产品经理
人人都是产品经理
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
B
Blog RSS Feed
Apple Machine Learning Research
Apple Machine Learning Research

博客园 - iTech

7万星的AI交易框架:让大模型模拟投行多空辩论,自动做交易决策 71000颗星的AI交易团队:让大模型模拟投行分工,自动做交易决策 13400颗星的开源项目:输入一句话,AI全自动帮你做短视频 102颗星的沙盒:当AI学会自己写代码、跑测试、做部署 AI 技术日报 - 2026-05-08 29k 星的 PageIndex:不用向量数据库,靠推理就能做 RAG 每天花两小时刷信息?这个开源项目帮你全自动搞定 读源码像读小说?试了 DeepWiki 和 Zread,我再也不想裸读 GitHub 了 Matt Pocock 开源的这套 .claude 技能,为什么让工程师集体上头? Cursor Team Kit:Cursor 官方团队在用的 17 个 AI 工作流 AI 技术日报 - 2026-05-07 AI 技术日报 - 2026-05-06 AI 技术日报 - 2026-05-05 Anthropic CEO 说 12 个月内程序员要失业,我扒完他的底牌,发现事情没那么简单 把工程师的肌肉记忆装进 Claude Code,这个 4300 Star 的项目我后悔没早用 AI 技术日报 - 2026-05-04 AI 技术日报 - 2026-05-03 AI 技术日报 - 2026-05-02 六大 Agent 框架横评:谁支持 Skills?谁能自动创建 Agent?MCP 呢? Wechatsync:一个 Chrome 插件,一键把文章同步到 31 个平台 LangChain 开源了 Open SWE:Stripe、Ramp、Coinbase 内部都在造的编程 Agent Cockpit:把 Claude Code 从终端里搬出来,装进浏览器 Cursor 把自家的 AI Agent 开放了:写几行 TypeScript 就能调 Cursor 干活 AI 技术日报 - 2026-05-01 AI 写代码每次结果都不一样?Archon 用 YAML 工作流把 AI 编程变成流水线 AI 写代码比你快了,但你还是得学编程——只不过学法得换 腾讯的龙虾特工队:4 个 AI Agent 同日更新,全家桶正式成型 Agno 不做更聪明的 Agent,它要把所有 Agent 框架包进同一个操作系统 Hermes Agent 终于有了像样的 Web 界面,而且还支持远程访问 Datawhale 出了一套 29 学科知识地图,把 AI 的底牌全掀了 Hermes Agent 在聊天框里就能用的 20 种高级功能 一份 AGENTS.md 能顶一次模型升级?Augment Code 用数据说了算 NVIDIA 开源了一个「AI 沙箱」,20K Star,让 Agent 跑代码不再裸奔 60ms 冷启动、5MB 内存:腾讯开源的这个沙箱让 Docker 安全隔离像笑话 AI 技术日报 - 2026-04-30 AI 技术日报 - 2026-04-29 AI 技术日报 - 2026-04-28 Goose:Linux 基金会亲儿子,能撼动 Claude Code 和 OpenCode 吗? AI 技术日报 - 2026-04-27 AI 技术日报 - 2026-04-26 Google 把价值20美元/月的东西免费了,102K人已经抢到了 OpenClaw 和 Claude Code 网络搜索配置指南 AI 技术日报 - 2026-04-25 Anthropic 为什么遥遥领先:从 Cat Wu 专访看AI霸主的底层逻辑 Mac 本地跑大模型完全指南:你的苹果电脑就是 AI 工作站 同样 70B 参数,为什么 MoE 只激活 13B 就能打平 Dense? DeepSeek-V4 技术报告里藏着一条线:华为昇腾 NPU 已完成推理验证 DeepSeek-V4 深夜炸场:1M 上下文、384K 输出、双模型,API 定价直接卷到底 MacBook Air 跑大模型实测:Ollama、llama.cpp、LM Studio 谁才是本地推理之王? AI 技术日报 - 2026-04-24 OpenCode:Claude Code 的最佳平替 2026 开源大模型五国杀:Qwen 3.6 vs Gemma 4 vs Llama 4 vs GLM-5.1 vs DeepSeek V4 MCP 与 Skills 的你死我活:Anthropic 的 Agent 生态野心与开发者的站队困境 给 AI Agent 配搜索,国内能用的搜索 API 实测对比 AI 技术日报 - 2026-04-23 CC Switch:49K Star 的 Claude Code 登录绕过神器,还能管 Codex 和 Gemini CLI NVIDIA 开出 32 万美元年薪招 AI Agent 工程师,JD 里藏着这些信号 fast-mirror-skill 技术拆解:一个小而完整的 Claude Skill 是怎么设计的 Cursor 值 600 亿美元?马斯克这次赌的不是技术,是入口 AI 技术日报 - 2026-04-22 别再问 AI 能不能赚钱了:3 个上班族亲测有效的副业方法(2026 最新版) 10 分钟从零搞定 Hermes Agent:飞书微信双通道丝滑上线 AI 技术日报 - 2026-04-21 Anthropic 实战总结:AI Agent 的 3 种工作流模式,选错代价很大 安装 openclaw,hermes 慢的想发疯,fast-mirror-skill 来救了 Claude Routines:你下班睡觉了,Agent 还在为你干活 微信飞书里敲一个斜杠就能干活:Hermes Quick Command 到底多省事 AI 正在疯狂吃电:算力尽头是电力,谁能解这道题? AI 技术日报 - 2026-04-20 3K 行代码造一个越用越聪明的 AI Agent:GenericAgent 登顶 GitHub Trending 高德途途封神机器人半马,背后的 ABot-Claw 到底是什么 人们希望 AI 能干啥?Anthropic 调查:第一名不是赚钱,是变强 AI 时代人们在担心什么?Anthropic 的 13 条焦虑排行榜 OpenAI 官方 Agent SDK 来了:22k Star,支持 100+ 模型,Python 10 行代码上手 AI 技术日报 - 2026-04-19 OpenAgents Workspace:让 Claude Code 和 Codex 在同一个群里干活 Claude 是要干掉整个软件行业吗? Claude 官方推荐多 Agents 设计模式 多 Agent 系统的 5 种协调模式:选错了模式,再强的 Agent 也白搭 AI 技术日报 - 2026-04-18 AI 技术日报 - 2026-04-17 Better-Harness:让AI Agent自己优化自己的革命性框架 OpenClaw Workspace 完全指南:我的AI编程工作流 DeepSeek内蒙草原高薪招聘:AI时代的数字牧民梦,还是营销噱头? 2 核 2G 的阿里云 ECS 能跑 OpenClaw 吗?能,但有点折腾 AI 技术日报 - 2026-04-16 OpenCLI:一个命令行搞定 16+ 内容平台的神器 从零到精通:OpenClaw CLI 命令完全指南 AI 技术日报 - 2026-04-15 AI Agent 如何自我进化?Hermes Agent Self-Evolution 深度解析 AI 技术日报 - 2026-04-14 为什么你的飞书 Bot 总是连不上?OpenClaw Gateway 架构深度解析 OpenClaw 连接飞书的原理:Gateway、Channel 与消息流转 国内安装 Hermes Agent 踩坑全记录:从 GitHub 超时到正常跑起来的每一步 35 万 Star 的 OpenClaw:5 分钟部署你的私人 AI 助手,直连飞书 AI 技术日报 - 2026-04-13 公司用 AI 筛简历,这个开源项目让候选人用 AI 反选公司 为什么 Google ADK 可能是你下一个 Agent 框架——7 个改变游戏规则的特性 Microsoft Agent Framework 深度解析:架构设计与实战落地 AI 技术日报 - 2026-04-11
0.79ms 创建一个安全沙箱:zeroboot 用 COW 打穿 AI Agent 隔离的性能天花板
iTech · 2026-05-15 · via 博客园 - iTech

AI Agent 跑代码,你最担心什么?不是跑不跑得对,而是跑不跑得住。

一个 LLM 生成的脚本,可能是删库、挖矿、反弹 shell——你根本不知道。所以几乎所有严肃的 Agent 框架都在找一种方案:跑代码,但要跑在笼子里。

问题是,现有的"笼子"太重了。Docker 容器启动动辄几百毫秒,E2B 的云沙箱一次 fork 要 150ms,吃掉 128MB 内存。当你需要同时启动几百个隔离环境——比如一个 Agent 同时分析 200 个用户上传的文件——这些方案全趴下。

zeroboot 给出了一个不同的答案:0.79 毫秒创建一个沙箱,每个只占 265KB 内存。

这篇文章讲什么

  • zeroboot 的核心技术原理(Copy-on-Write fork 为什么这么快)
  • 与 E2B、microsandbox、Daytona 的 Benchmark 对比
  • 什么时候该用它,什么时候不该用
  • 实际上手体验

0.79ms 的秘密:Copy-on-Write

zeroboot 的核心思路极其简洁——它没有发明新的虚拟化技术,而是把 Linux 内核已有的能力用到极致。

Copy-on-Write (COW) 是 Linux fork 系统调用的一个特性。当进程调用 fork() 创建子进程时,内核并不立即复制父进程的内存,而是让父子进程共享同一块物理内存。只有当某一方尝试写入时,内核才按页复制被修改的内存页。

这意味着:如果子进程只读不写,fork 几乎是零成本的。

zeroboot 做的事情是:

  1. 预先启动一个轻量级 VM(包含 Python 运行时、常用库)
  2. 当 Agent 需要执行代码时,对这个 VM 进程调用 fork()
  3. 子进程在隔离的地址空间中运行 Agent 提交的代码
  4. 代码执行完毕,子进程立即销毁
  5. 父进程毫发无损,继续等待下一个任务
┌─────────────────────────────────────────────┐
│              Pre-forked VM                   │
│  ┌─────────┐  ┌─────────┐  ┌─────────┐     │
│  │ Python  │  │ NumPy   │  │ Stdlib  │     │
│  └────┬────┘  └────┬────┘  └────┬────┘     │
│       └────────────┼────────────┘           │
│              Shared Memory                   │
│              (Read-Only)                     │
└──────────────┬──────────────────────────────┘
               │ fork() → 0.79ms
       ┌───────┴───────┐
       ▼               ▼
┌──────────────┐ ┌──────────────┐
│  Sandbox A   │ │  Sandbox B   │
│  (COW Page)  │ │  (COW Page)  │
│  ~265KB      │ │  ~265KB      │
│  Isolated    │ │  Isolated    │
└──────────────┘ └──────────────┘

关键数字:每个沙箱只占 ~265KB 内存(因为大部分内存页是共享的,只有被修改的页才占新空间)。作为对比,E2B 每个沙箱要 128MB——差了接近 500 倍。

Benchmark:碾压级的差距

zeroboot 官方给出了与三个主流沙箱方案的对比数据:

指标 zeroboot E2B microsandbox Daytona
创建延迟 p50 0.79ms ~150ms ~200ms ~27ms
创建延迟 p99 1.74ms ~300ms ~400ms ~90ms
每沙箱内存 ~265KB ~128MB ~50MB ~50MB
Fork+执行 Python ~8ms - - -
1000 并发 fork 815ms - - -

几个值得注意的点:

  • 190 倍速度优势:p50 0.79ms vs E2B 的 150ms。这不是微优化,是架构级的差异
  • p99 依然稳:1.74ms 的 p99 说明不是靠运气,延迟分布非常集中
  • 1000 并发 815ms:不到 1 秒创建 1000 个隔离环境,这对高并发场景至关重要
  • 内存密度:同一台机器上,E2B 能跑几十个沙箱就顶天了,zeroboot 理论上可以跑数千个

实际体验:一行 curl 就能试

zeroboot 提供了公开的 demo API,不需要安装任何东西就能试:

curl -X POST https://api.zeroboot.dev/v1/exec \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Bearer zb_demo_hn2026' \
  -d '{"code":"import numpy as np; print(np.random.rand(3))"}'

返回结果:

[0.5488135  0.71518937 0.60276338]

从发送请求到拿到结果,体感确实在毫秒级。这行 curl 背后发生的事:请求打到 zeroboot 的 API 网关,网关触发一次 COW fork,在隔离沙箱中执行 Python 代码,捕获 stdout 返回,销毁沙箱。整个过程一气呵成。

项目结构

zeroboot/
├── src/          # 核心引擎(Rust)
├── guest/        # Guest VM 镜像构建
├── sdk/          # Python/TypeScript SDK
├── demo/         # 使用示例
├── deploy/       # Prometheus + Grafana 监控部署
├── docs/         # 文档
└── assets/       # Logo 等资源

项目用 Rust 编写,Apache-2.0 协议开源。目录结构清晰,核心代码在 src/,沙箱引擎利用 Rust 的零成本抽象直接操作 Linux 系统调用。deploy/ 目录自带 Prometheus + Grafana 配置,说明作者考虑了生产环境的可观测性。

SDK 层面支持 Python 和 TypeScript,对 AI Agent 开发者友好——LangChain、CrewAI 这类框架可以直接集成。

架构全景

MERMAID_BLOCK_0

适用场景

最适合的:

  • AI Agent 代码执行:Claude Code、OpenAI Codex 类产品需要在沙箱中运行 LLM 生成的代码,zeroboot 的亚毫秒启动不会成为交互延迟的瓶颈
  • 高并发批量任务:同时处理大量用户上传文件的代码分析、数据清洗任务,1000 并发不到 1 秒
  • CI/CD 流水线中的代码测试:快速隔离执行测试脚本,用完即销毁
  • 交互式编程教学平台:学生提交代码即时执行,低延迟保证体验

不太适合的:

  • 需要完整 OS 环境:如果你需要 systemd、网络栈、GPU 访问,zeroboot 的轻量级沙箱满足不了,该用 Docker 还是得用 Docker
  • 长时间运行的服务:zeroboot 设计目标是"执行完就扔",不适合跑持久进程
  • 非 Linux 环境:COW fork 是 Linux 内核特性,macOS 和 Windows 上无法使用(可以通过远程 API 调用)

局限性和权衡

zeroboot 不是银弹,有几个已知的限制:

  1. Linux-only:核心依赖 Linux 内核的 COW 机制,不能在 macOS/Windows 上本地运行
  2. 网络隔离粒度:沙箱的网络隔离依赖 Linux namespace,不如完整 VM 的网络隔离那么彻底
  3. 项目还年轻:24 个 commit,6 个 issues,6 个 PR——生产环境使用需要评估成熟度
  4. 单维护者:主要贡献者只有 adammiribyan 一人,bus factor 较低

与 E2B 的本质区别

很多人会问:我已经在用 E2B 了,为什么要看 zeroboot?

答案取决于你的需求架构:

E2B 是云原生沙箱——代码在 E2B 的云端运行,你通过 SDK 调用。好处是零运维,坏处是网络延迟不可避免(光速限制),且每个沙箱成本较高。

zeroboot 是本地沙箱引擎——代码在你自己的机器上运行,通过 COW fork 实现隔离。好处是极致性能(0.79ms),坏处是你需要自己管理基础设施。

一个合理的架构是:开发阶段用 zeroboot 本地快速迭代,生产阶段根据规模选择自托管 zeroboot 或云沙箱。

快速开始

自托管 zeroboot 只需几步:

# 克隆仓库
git clone https://github.com/zerobootdev/zeroboot.git
cd zeroboot

# 构建(需要 Rust 工具链)
make build

# 启动服务
make run

# 用 Python SDK 调用
pip install zeroboot
from zeroboot import ZerobootClient

client = ZerobootClient("http://localhost:8080")
result = client.exec("print('Hello from sandbox!')")
print(result.stdout)  # Hello from sandbox!

写在数据里

zeroboot 目前 2.3k stars,101 forks,Apache-2.0 协议。对于一个 2026 年 3 月才发布的项目,这个增速说明开发者对"亚毫秒沙箱"这件事有真实的需求。

在 AI Agent 安全执行这个赛道上,E2B、Daytona、microsandbox 都在做,但 zeroboot 是唯一从"裸金属性能"切入的——它不试图在云上做沙箱即服务,而是直接回答"一台机器上能同时安全跑多少个不受信任的代码"这个问题。

答案是:数千个,每个 0.79 毫秒。


作者: itech001
来源: 公众号:AI人工智能时代
网站: https://www.theaiera.cn/
每日分享最前沿的AI新闻资讯和技术研究。

本文首发于 AI人工智能时代,转载请注明出处。