当前位置: 首页 > news >正文

鲲鹏面对Agentic沙箱的思考与能力布局

Agent在今年迎来爆发式增长,传统云原生架构在Agent沙箱场景下面临启动慢、弹性差、资源冗余、隔离不足等五大痛点。鲲鹏沙箱以快照快启、共享Rootfs、超节点共享内存三大核心技术破局——将沙箱启动从分钟级压缩至毫秒级,通过写时复制(CoW)实现多实例镜像层零冗余共享,依托鲲鹏超节点架构进一步释放内存潜力,为Agent高弹性、高并发、高安全的云原生运行环境提供全新底座。

特性介绍

极速冷启动:

鲲鹏沙箱引入快照技术,在沙箱首次初始化完成后捕获完整运行时状态快照。后续实例启动时直接从快照恢复,跳过全部初始化流程,实现沙箱启动从分钟级提升到毫秒级。为进一步降低I/O压力,鲲鹏沙箱结合Lazy Loading机制,按需以页为单位从存储层分页加载至内存,削减大量并发启动瞬间的I/O峰值,避免对存储系统造成冲击。

高密度部署

鲲鹏沙箱采用共享Rootfs设计,多实例共用同一套只读基础镜像层。所有实例的读操作直接命中共享的只读层,写操作则通过写时复制(Copy-on-Write, CoW)技术定向至各自独立的可写层。

容易对接Agent:

鲲鹏沙箱通过可编程式SDK接口,Agent应用可方便通过实时脚本代码控制和操作沙箱。

开箱即用:

鲲鹏沙箱提供单节点和集群的一键部署能力,降低运维门槛。

毫秒级快照回滚:

基于内存快照技术,存储某时刻的内存状态,新实例只需将内存页映射到地址空间,跳过初始化流程。

鲲鹏超节点架构增强:

超节点内多个计算节点通过高速互联网络构成统一内存池,沙箱快照页、共享Rootfs页可在超节点范围内全局可见、按需调度。

优势分析

毫秒级启动,支撑实时弹性

基于快照技术的鲲鹏沙箱冷启动耗时低于100毫秒。相较传统开源方案分钟级启动,鲲鹏沙箱可实现请求即获得。

减小镜像冗余,提升存储效率

通过共享Rootfs + CoW隔离,在千级Agent实例并发场景下,存储层仅需维护只读基础镜像,相较传统方案千份冗余存储,存储占用降低超80%。CoW写层仅记录实例差异化数据,有效抑制写放大问题。

内存全局复用,超节点级优化

鲲鹏沙箱通过共享Rootfs页缓存 + 超节点共享内存,实现全局单份加载、多实例共享访问,跨节点内存池的统一调度进一步提升内存利用率。

安全隔离强化,运行时可信

内核级隔离相比容器提供更加安全的运行环境。

上手教程

单节点部署

步骤1:下载并安装:
https://eulermaker.openeuler.openatom.cn/package/download?osProject=2403sp3&packageName=e2b-infra

rpm -ivh e2b-infra-2026.09-3.oe2403sp3.aarch64.rpm

步骤2:修改配置

修改配置:/opt/e2b-infra/dep/.envSERVER_IP=本机地址# 当前集群server节点的ip,空格分隔(server节点为nomad的server端运行所在的节点)exportDEPLOY_MODE=nomadexportNUM_SERVERS=1# 当前集群server节点的个数exportREGISTRY_URL="{ip}:{port}/{repository_name}"# harbor仓库地址,默认值为 REGISTRY_URL=$SERVER_IP:2900/e2b-orchestration,即harbor默认端口为2900exportPOSTGRES_CONNECTION_STRING="postgresql://{username}:{password}@{ip}:{port}/{database_name}?sslmode=disable"# postgres数据库地址,默认值为postgresql://postgres:local@$SERVER_IP:5432/mydatabase?sslmode=disableexportHARBOR_HOST="{ip}:{port}"# harbor仓库地址,默认$SERVER_IP:2900,端口2900

步骤3:启动

1.进入“/opt/e2b-infra”目录。

cd/opt/e2b-infra

2.下载依赖组件。如遇网络问题可手动下载相关依赖并上传至“/opt/e2b-infra/dep”目录。

bash build.sh --download

arm64所需依赖包如下所示(详见build.sh脚本download_packages函数):

3.安装,安装过程需要拉取Docker镜像,如遇网络问题可使用Docker代理进行手动拉取。在执行start启动服务之前需将Docker代理关掉。

bash build.sh --install

Docker镜像需要如下所示(详见build.sh脚本pull_docker_images函数):

4. 启动服务。

bash build.sh --start

说明:

如启动失败,则先执行--stop并且--uninstall,再尝试重新--start启动服务。

bash build.sh --stopbash build.sh --uninstall

build.sh默认配置参数说明

Agent时代的到来,不仅对智算场景,也对通算场景提出了更高的要求,特别是对传统云原生架构带来巨大的挑战。Agent沙箱既要解决安全隔离带来的性能损耗,也要处理好高并发产生的资源争抢,鲲鹏将持续深耕Agent原生基础设施,推动沙箱标准的开放与生态的统一,与行业伙伴共建Agent时代的云原生新底座。

http://www.jsqmd.com/news/845248/

相关文章:

  • H5GG iOS模组引擎:基于JavaScript的iOS应用内存操作与界面定制技术实现
  • Obsidian 万篇大库白嫖同步指南:别再硬刚 Git 和 iCloud 了,坚果云官方 Nutstore Sync 才是重度用户终局
  • CuteTranslation:Linux用户的屏幕取词翻译新体验,告别语言障碍的智能助手
  • 终极游戏加速神器:OpenSpeedy免费开源游戏变速工具完全指南
  • word删除空白页
  • 不止于电量检测:用HI35XX的LSADC玩点新花样(附按键与传感器读取示例)
  • 从ViT到CLIP:OpenAI如何用4亿张图‘教会’AI看懂世界?一次讲透对比学习与Prompt工程
  • 别只盯着代码补全!IDEA 2024.1里这些隐藏的调试和测试技巧更香
  • 告别仿真卡顿:用XA+Verdi搞定数模混合仿真的保姆级配置流程(附CFG文件详解)
  • 2026年5月余氯在线检测仪品牌排行榜:工程选型必看 - 液体流量液位品牌推荐
  • Nodejs后端服务接入Taotoken实现AI功能的具体配置步骤
  • 智慧铁路沿线建设图像监控 涉铁监控安全帽佩戴检测 铁路建设工地监控数据集 铁道铁路沿线异物入侵检测
  • 从EMD到EWT:一个轴承故障诊断工程师的实战升级笔记(含MATLAB对比案例)
  • 许昌专业的装修公司哪家强 - 小张小张111
  • 双核Delfino架构解析:如何为自动化系统提供确定性实时控制
  • 对比自行维护多个API与使用Taotoken聚合平台在运维复杂度上的差异
  • 2026 求职必看!简历投出去没回应?实测免费 AI 简历神器轻松上岸
  • 别再只调参了!用PyTorch给UNet加上注意力模块,我的医学图像分割项目准确率提升了3%
  • Minecraft 1.21终极指南:5分钟完成MASA全家桶模组中文汉化
  • 三位诺贝尔经济学奖得主认为,在人工智能领域有三种值得关注的事情
  • 3步完成图片转3D模型:ImageToSTL让平面照片变立体雕塑
  • Marp进阶玩法:不止是写PPT,教你用VSCode插件打造动态数据可视化演讲稿
  • 天龙八部单机版GM工具终极指南:5分钟掌握游戏数据管理秘籍
  • 东莞南城黄金回收实测|鸿福东路金裕恒,主城区实体老店全程公开,卖金不再提心吊胆 - 润富黄金珠宝行
  • 从Demo到实战:手把手教你用OpenMMLab的MMDetection训练自己的第一个目标检测模型(附数据集制作)
  • 如何永久解锁Cursor Pro高级功能:终极免费解决方案完全指南
  • 保姆级教程:用CST Studio Suite 2024的Loft工具搞定复杂空心电感建模(附实测对比)
  • 终极Zotero中文文献管理解决方案:茉莉花插件完整指南
  • 支付宝立减金回收如何快速到账,浅谈回收教程 - 猎卡回收公众号
  • STM32的‘重启’与‘从哪里启动’:复位电路、BOOT电路与三种下载方式(JTAG/SWD/ISP)完全梳理