e2b-dev/runtime

The runtime behind every E2B stack: Cloud, Enterprise, and your own machine.

何を解決するか

E2B Runtimeは、AIエージェントが信頼できないコードを実行するための安全で隔離された環境を提供します。従来の仮想マシンの遅い起動時間を排除するために、スナップショットベースの復元を使用し、エージェントが個別のLinuxマシンを即座に一時停止・再開・フォークできるようにします。

動作方法

このシステムはFirecracker microVMとカスタムアーキテクチャを活用し、制御プレーン(API)とデータプレーン(実行)を分離しています。カーネルを再起動するのではなく、オブジェクトストレージから事前に起動済みのVMテンプレートを復元します。userfaultfd を使用して遅延メモリ読み込みを行い、ファイルシステムにはコピーオンライド(Copy-on-Write)オーバーレイを使用し、必要なデータのみを取得します。各VM内には、プロセス、ファイル、ポートの管理をRESTおよびConnect RPC APIで行う専用エージェント envd が搭載されています。

対象ユーザー

  • AIエージェント開発者: サンドボックス環境に対する正確な制御と、ローカル環境と本番環境の整合性が必要なチーム。
  • プラットフォームチーム: 自社クラウドインフラ内でのエージェント実行を必要とする組織で、ブラックボックスソリューションを避けたい場合。
  • インフラエンジニア: 高スケールのスナップショットベーススケジューリング、Firecracker microVM、遅延メモリ復元に興味がある人。

主な特徴

  • ハードウェア隔離されたサンドボックス: 各セッションは専用のネットワーク名前空間と出口ファイアウォールを備えた独自のFirecracker microVMで実行されます。
  • 即時ライフサイクル管理: メモリとディスクの差分を使用して、実行中のサンドボックスを即座に一時停止・再開・フォーク可能。
  • テンプレートシステム: Dockerイメージからのレイヤードビルドで、キャッシュされたレイヤーと起動最適化プロセスを活用。
  • 統合API: envd を使用することで、SDKがVMのファイルシステムやプロセスとやり取りでき、アップグレード時にワークロードを中断せずに済みます。
  • 動的ルーティング: ポートを開く任意のプロセスに対して自動的にサンドボックスURLを割り当て、エッジプロキシ経由でルーティングされます。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト