当前,AI Agent应用正经历爆发式演进,如何构建支撑其高效运行的最佳底层架构,是行业探索的热点命题。作为承接智能体代码执行与复杂工具调用的最终防线,沙箱不仅必须具备坚不可摧的强安全隔离能力,更被要求拥有“即用即毁”的极致并发弹性,以应对海量Agent的瞬时调度需求。
2026年4月21日,腾讯云正式宣布Cube沙箱(Cube Sandbox)以Apache 2.0协议完整开源。这意味着,腾讯云将通过服务级开源的方式,将内部经过大规模生产验证的、完整可直接部署的沙箱服务技术栈全部开放。

作为业内唯一兼顾硬件级强隔离与亚百毫秒启动的开源AI Agent沙箱服务,Cube沙箱原生兼容OpenAI Python SDK与E2B SDK——开发者无需修改代码、无需更换框架,只需切换运行时指向Cube,即可将Agent的代码执行、工具调用平滑迁移至完全开源、可私有化部署的运行环境。服务级的开源,为全球AI Agent开发者、企业提供安全、高效、低成本的执行环境底座,支撑海量智能体从实验室Demo走向规模化量产。
Cube沙箱在硬件虚拟化级别为每个AI Agent构建完全独立的操作系统环境,实现性能、安全与稳定性的极限组合:
在性能上,Cube沙箱实际场景冷启动速度仅60ms,比行业均值(150ms)低三分之二;具有行业最高的并发能力,分钟级拉起数万沙箱,平台瞬时调度能力超过100K实例;
在安全架构上,Cube沙箱构建了三重防御体系,具有毫秒级事件级快照与状态回滚能力,为Agent不可预测行为提供了关键的“撤回”机制。在稳定性上,Cube沙箱经过超大规模生产级验证,核心性能均经过生产环节实测。
五大突破,构建Agent专属“硬件级安全驾驶舱”
Cube沙箱基于MicroVM架构,专为AI Agent代码执行、工具调用、强化学习训练打造。它核心解决Agent自主行动带来的恶意代码执行、数据泄露、资源滥用、内核逃逸等安全痛点。

图:腾讯云Cube沙箱分层架构图
在核心技术上,Cube沙箱实现了五大突破:
*硬件级强隔离,杜绝容器逃逸风险
摒弃Docker共享内核的逻辑隔离,每个沙箱搭载独立Guest OS内核,基于KVM硬件虚拟化实现物理级隔离;搭配eBPF内核态虚拟交换机CubeVS,实现沙箱间网络隔离与细粒度出站过滤,真正做到“一箱出事,全局无忧”。
*亚百毫秒冷启动,行业实测第一
依托资源池化预置、快照克隆、EPT Lazy Load、全栈锁优化等技术,冷启动速度<60ms,50并发下平均67ms(P95 90ms),端到端交付稳定百毫秒内,远超传统虚拟机(秒级)、容器(200ms)与同类MicroVM方案。

*极致轻量化,单机部署2000+实例
单实例内存开销<5MB,通过CoW内存复用、Rust底层极致裁剪、reflink磁盘共享技术,单台96vCPU物理机可运行2000+沙箱,存储消耗较传统方案降低90%+,算力成本大幅下降。

*超大并发调度,分钟级拉起数十万实例
通过分布式调度与单机装箱联合设计,结合资源池化预置与快照克隆技术,Cube沙箱实现了平台瞬时调度100K+实例、单台96vCPU物理机100并发下P99延迟低于200ms的极端并发能力。
*事件级快照回滚,应对Agent“不可预测”
百毫秒级快照,支持Checkpoint保存、任意状态回滚、快速分叉,应对Agent不可预测行为,数据无损恢复。产品团队表示,该功能将在全面完成后上线并开源。
三类用户场景,全面支撑Agent时代关键需求
Cube沙箱将硬件级安全隔离、极致性能体验与轻量化部署能力深度融合,精准适配AI Agent从研发训练、应用开发到不同阶段企业规模化部署的全流程需求。
对于大模型研发企业,Cube沙箱着力解决Agentic RL大规模训练场景下的极端并发挑战。例如,MiniMax Agentic RL训练要求同时支撑数十万异构沙箱并发运行,且沙箱镜像涵盖Linux、Windows、Android等多种系统形态。Cube沙箱自研的镜像加速系统通过块级去重与三级缓存按需加载机制,大幅降低海量异构镜像的存储与IO冲击;分布式调度与单机装箱联合设计,使平台可在1分钟内调度数十万沙箱实例,实测性能相比业界同类方案提升数倍,直接加速了模型的迭代速度。
对于Agent应用开发者与中小企业,Cube沙箱提供了无需Kubernetes集群、无需绑定特定云平台的极简部署体验。一键部署脚本可在数分钟内完成环境搭建,通过MCP、API、SDK或CLI均可平滑接入现有Agent体系,无需重写上层代码。
对于政企客户,Cube沙箱支持完整私有化部署,数据不出企业边界,满足等保与合规要求。Apache 2.0协议保障商业使用友好,代码完全可审计,不依赖任何海外云服务商,为数据主权敏感场景提供可信的Agent执行环境。
目前,Cube沙箱已开放全栈代码、一键部署脚本、详细文档与示例工程,覆盖Shell执行、文件操作、浏览器自动化、RL训练等场景,全球开发者可自由使用、修改、分发。
在3月27日举办的腾讯云上海城市峰会上,腾讯集团高级执行副总裁、云与智慧产业事业群CEO汤道生披露Cube开源计划,并将其作为腾讯云构建AI Agent Infra的核心实践与产业赋能举措。
腾讯云将持续迭代Cube沙箱技术,联动TACO AI加速引擎、FlexKV多级缓存系统等产品,构建“安全沙箱+推理加速+缓存优化”的全栈Agent基础设施,让每一个AI Agent都能拥有安全、高效、低成本的运行环境,推动智能体技术真正走进千行百业,释放大模型时代的生产力价值。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
责任编辑:kj005
2026年3月30日,海南省退役军人服务协会河南联络处一行赴洛阳市退役军人服务协会走访交流,琼洛两地携手共话双拥、联动赋能退役军人服务保障工作座谈会上,王绎然董...
随着旅游市场的爆发式增长,传统的门票经济正加速向内容驱动的体验经济转型针对行业对高品质语音导览和AI讲解系统的迫切需求,三毛游凭借在智慧导览定制领域深耕10年的...
4月21日,波场TRON创始人孙宇晨出席香港Web3嘉年华并发表主题演讲《从波场TRON到B.AI:基础设施成为AI时代关键变量》演讲中,孙宇晨将重磅聚焦放在了...
2026年4月17日,由国家整形美容专业医疗质量控制中心(以下简称“国家质控中心”)主办的2026年度成渝地区民营医院整形美容专业医疗高...
汤尤杯双线开战!国羽冲击双冠,全程锁定巅峰对决羽坛盛宴来袭!2026年汤姆斯杯(男子团体)与尤伯杯(女子团体)羽毛球赛正式启幕,作为世界羽坛最高规格的团体赛事,...
在昆山医美行业深耕十七载,昆山时光医疗美容始终以品牌之力承载爱美者的期待,用专业与诚信,成为无数人变美路上的安心之选作为昆山本土深耕多年的医美品牌,昆山时光深知...
数字化项目拒绝“交付即停滞”,魔方网表如何赋能企业持续迭代与长期稳定运行在全球数字化浪潮的深度推动下,数字化转型已经从企业的&ldquo...
林坚文,广东省汕头市人,汉族,出生于1968年深圳市宝安区书法协会会员,深圳市福田区硬笔书法家协会会员,中国武术六段位,太极拳裁判员,北京体育大学太极拳教练,世...
咖啡是意大利人的日常,也是他们表达热爱、享受闲适的生活方式百年摩卡壶,意大利生活美学的代名词始于1919年,摩卡壶发明者,意大利国民咖啡器具品牌意大利人的生活格...
2026年,小迷糊品牌迎来专研精简护肤的第13年值此13周年之际,小迷糊接连官宣实力演员陈鑫海为品牌清爽清爽大使,联名超人气IP“水豚噜噜&rdqu...
孩子看牙哭闹抗拒?牙齿不齐、蛀牙、口呼吸发愁?来兰州牙牙兽儿童口腔,给孩子不一样的温柔看牙体验牙牙兽是甘肃首家现代化民营专业儿童口腔医院,由惠安齿科 34 年口...
你是否也被“大脚骨”困住?穿好看的鞋子磨脚红肿,走几步路就刺痛难忍?拇外翻(俗称大脚骨),早已不只是影响美观的小问题,更是悄悄透支足部健...
对于被鼻部问题困扰的人来说,找一家靠谱的中医诊所,比盲目用药更重要先和大家说清楚,陆鸣斋的调理方式很有特色——全程纯中药调理,这也是其区...
在流量更迭迅速、追求短期效益的文娱行业,坚守初心、深耕长期价值,成为难能可贵的行业坚守谈及深耕文娱行业的历程,谢田田有着多年的行业深耕经验,深知文娱行业的发展本...
2026年伊始,在不稳的动荡局势下,跨境电商行业的各类展会依旧如火如荼,尤其是汽摩配出海展应接不暇,这几年来一直是个出海的稳健类目,谷仓最近和几个做汽配的卖家聊...
2026 年国际足联世界杯的战火尚未点燃,但在数字世界的绿茵场上,一场关于「坚持」与「信任」的博弈已悄然落子在体育营销的红海中,签约巨星早已不是新鲜事 免责...