CreateOS Sandbox icon

CreateOS Sandbox

CreateOS Sandbox 是基于 Firecracker 微型虚拟机的隔离计算环境,用于运行代码和 agent 工作负载,支持私有网络、SDK、CLI 和 MCP 程序化控制。

CreateOS Sandbox

CreateOS Sandbox 的作用

CreateOS Sandbox 是一个隔离计算环境,用于在 Firecracker 微型虚拟机中运行代码和 agent 工作负载。每个沙盒都有自己的内核,产品面向需要真实机器边界而非共享运行时的任务。

产品页展示的工作流程很直接:安装 SDK,使用选定的规格和根文件系统创建沙盒,运行命令,检查输出,完成后销毁。来源还描述了沙盒之间的私有网络、保留状态的暂停归零行为,以及可重复环境的模板式复用。

核心能力

基于 Firecracker 的隔离

每个工作负载都运行在带有独立 Linux 内核的 Firecracker 微型虚拟机中,从而形成机器级边界,而不是共享进程环境。

沙盒之间的私有网络

沙盒可以通过私有网络连接,这使得在隔离计算环境中协调多 agent 或多节点工作流成为可能。

暂停归零但保留状态

暂停后的沙盒会将来宾内存和设备状态保存在磁盘上,然后原地恢复,因此长时间运行的任务可以在空闲间隙后继续,而无需重启。

基于模板的环境复用

你可以将已配置好的沙盒(包括其根文件系统和已安装依赖)保存为模板,并再次启动相同环境。

自带存储

沙盒磁盘会同步到你控制的对象存储,页面说明你可以将 Amazon S3、MinIO 或 Cloudflare R2 挂载为文件系统。

程序化控制路径

CreateOS 通过 TypeScript SDK、CLI 和 MCP 暴露 Sandbox,因此代码或 agent 可以以程序化方式预配和管理计算资源。

实际用例

  • 安全执行不受信任的代码

    在与宿主机和其他租户由机器级边界隔离的环境中,安全运行不受信任或由模型生成的代码。

  • 多 agent 工作流

    协调多个需要彼此通信、同时又要与公共互联网和宿主机隔离的 agent。

  • 长时间运行的 agent 会话

    将 pause-to-zero 和模板复用于需要从上次中断处精确恢复、且无需重新配置环境的迭代任务。

  • 可重复的开发环境

    在需要相同根文件系统和依赖项的重复运行中,从已保存模板启动一致的沙盒。

  • 受控数据处理

    将输出同步到你控制的存储,并在工作流需要数据保留在首选对象存储中时挂载自己的 bucket。

Pros and Cons

Pros

  • 使用带有独立内核的 Firecracker 微型虚拟机,可提供更强的工作负载隔离。
  • 支持沙盒之间的私有网络,适用于多 agent 或多节点部署。
  • 可以暂停归零并在保留状态的情况下恢复,有助于降低空闲计算成本。
  • 提供模板复用功能,因此已配置环境可直接重新启动,无需重新构建。
  • 提供 SDK、CLI 和 MCP 访问,适合自动化工作流和由 agent 驱动的预配。

Cons

  • 公开来源主要集中在 Sandbox 机制上,没有完整说明每个配置选项或限制。
  • 除页面上提到的存储提供方和控制路径之外,提供来源中未充分覆盖其他集成细节。

FAQ

每个沙盒的隔离程度如何?

CreateOS Sandbox 会在 Firecracker 微型虚拟机中为每个工作负载运行独立的 micro-VM,并使用自己的内核。来源说明,一个沙盒中的代码无法访问宿主机或其他租户,且出站访问受允许列表控制。

沙盒之间可以互相通信吗?

可以。沙盒可通过私有网络相互通信,这支持多 agent 工作流,同时不会将这些服务公开到互联网。

沙盒空闲时会发生什么?

当沙盒处于空闲且被暂停时,会保留其状态并停止计算计费。来源将其描述为 pause-to-zero 流程,恢复时会在原地继续,而不是从头开始。

预装了什么,以及它运行在哪里?

根据来源,Sandbox 预装了 Ubuntu 26.04,以及 Node.js、Bun、Python、Go、Rust 和 Pi agent,并可在 EU 或 US 区域使用。

我如何控制沙盒?

你可以使用 TypeScript SDK、CLI 或 MCP 来驱动沙盒。来源还提到,浏览器 agent 可以通过工具调用来预配计算资源。

Quick Facts

类别
开发者工具
产品类型
隔离式沙盒运行时
主要接口
TypeScript SDK、CLI、MCP
执行模型
带有每沙盒内核的 Firecracker 微型虚拟机
存储
自带对象存储;支持 Amazon S3、MinIO 和 Cloudflare R2
定价模型
按使用量计费;沙盒运行时按秒计费