e2b-dev/runtime
The runtime behind every E2B stack: Cloud, Enterprise, and your own machine.
何を解決するか
E2B Runtimeは、AIエージェントが信頼できないコードを実行するための安全で隔離された環境を提供します。従来の仮想マシンの遅い起動時間を排除するために、スナップショットベースの復元を使用し、エージェントが個別のLinuxマシンを即座に一時停止・再開・フォークできるようにします。
動作方法
このシステムはFirecracker microVMとカスタムアーキテクチャを活用し、制御プレーン(API)とデータプレーン(実行)を分離しています。カーネルを再起動するのではなく、オブジェクトストレージから事前に起動済みのVMテンプレートを復元します。userfaultfd を使用して遅延メモリ読み込みを行い、ファイルシステムにはコピーオンライド(Copy-on-Write)オーバーレイを使用し、必要なデータのみを取得します。各VM内には、プロセス、ファイル、ポートの管理をRESTおよびConnect RPC APIで行う専用エージェント envd が搭載されています。
対象ユーザー
- AIエージェント開発者: サンドボックス環境に対する正確な制御と、ローカル環境と本番環境の整合性が必要なチーム。
- プラットフォームチーム: 自社クラウドインフラ内でのエージェント実行を必要とする組織で、ブラックボックスソリューションを避けたい場合。
- インフラエンジニア: 高スケールのスナップショットベーススケジューリング、Firecracker microVM、遅延メモリ復元に興味がある人。
主な特徴
- ハードウェア隔離されたサンドボックス: 各セッションは専用のネットワーク名前空間と出口ファイアウォールを備えた独自のFirecracker microVMで実行されます。
- 即時ライフサイクル管理: メモリとディスクの差分を使用して、実行中のサンドボックスを即座に一時停止・再開・フォーク可能。
- テンプレートシステム: Dockerイメージからのレイヤードビルドで、キャッシュされたレイヤーと起動最適化プロセスを活用。
- 統合API:
envdを使用することで、SDKがVMのファイルシステムやプロセスとやり取りでき、アップグレード時にワークロードを中断せずに済みます。 - 動的ルーティング: ポートを開く任意のプロセスに対して自動的にサンドボックスURLを割り当て、エッジプロキシ経由でルーティングされます。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト