e2b-dev/runtime

The runtime behind every E2B stack: Cloud, Enterprise, and your own machine.

解決的問題

E2B Runtime 為 AI 代理提供一個安全且隔離的環境,用於執行不受信任的程式碼。它透過快照式還原機制,消除傳統虛擬機的緩慢啟動時間,讓代理能擁有專屬的 Linux 機器,並可即時暫停、繼續與分叉。

工作原理

此系統利用 Firecracker microVM 與自訂架構,將控制平面(API)與資料平面(執行)分離。不需從頭啟動核心,而是從物件儲存中還原預先啟動的 VM 模板。它使用 userfaultfd 實現延遲記憶體載入,並以寫時複製(Copy-on-Write)覆蓋層管理檔案系統,確保僅載入必要資料。每個 VM 內部都運行一個稱為 envd 的專用代理,提供 REST 與 Connect RPC API,用於管理程序、檔案與通訊埠。

適用對象

  • AI 代理開發者:需要對沙箱環境進行精確控制,並確保本地與生產環境一致性的團隊。
  • 平台團隊:希望在自有雲基礎設施中執行代理,避免使用「黑箱」解決方案的組織。
  • 基礎設施工程師:對高規模快照式排程、Firecracker microVM 與延遲記憶體還原感興趣的人員。

主要特色

  • 硬體隔離的沙箱:每個會話都在獨立的 Firecracker microVM 中執行,擁有專用的網路命名空間與出口防火牆。
  • 即時生命週期管理:透過記憶體與磁碟差異,可即時暫停、繼續與分叉正在執行的沙箱。
  • 模板系統:基於 Docker 鏡像的分層建構,支援快取層與啟動最佳化步驟。
  • 整合 APIenvd 允許 SDK 與 VM 的檔案系統與程序互動,升級期間無需中斷工作負載。
  • 動態路由:任何開啟通訊埠的程序都會自動分配沙箱 URL,並透過邊緣代理進行路由。

相關

  • 專案
  • 專案
  • 專案
  • 專案