
OpenClaw接入CubeSandbox5步搭建数字助理的隔离执行底座【免费下载链接】CubeSandboxInstant, Concurrent, Secure Lightweight Sandbox for AI Agents.项目地址: https://gitcode.com/GitHub_Trending/cu/CubeSandboxCubeSandbox 是面向 AI Agent 的轻量级 MicroVM 沙箱平台兼容 E2B SDK可在不到 50ms 内从模板快照拉起一个隔离沙箱。本文将带你用 5 步把 OpenClaw 数字助理接入 CubeSandbox让 AI Agent 在独立内核、独立文件系统、独立网络的微型虚拟机中安全执行任意 Python 代码和 Shell 命令彻底告别AI 生成的代码直接在宿主机裸跑的风险。为什么数字助理需要一个隔离执行底座OpenClaw 等 Agent 框架的核心价值在于让 AI 真正动手干活——执行代码、跑命令、读写文件。但这带来一个绕不开的问题模型生成的代码不可信文件误删、恶意外联、死循环任何一次翻车都可能波及宿主环境多任务并行难隔离多个 Agent 任务同时执行时容器级隔离在资源与网络上容易被串门环境重建太慢Agent 试错失败后重建环境动辄几分钟严重影响体验CubeSandbox 用 MicroVM 级别的硬隔离回答这三个问题每个 Agent 任务都运行在独立内核的微型虚拟机里从模板快照创建沙箱不到 50ms配合快照/克隆/回滚能力环境被搞坏不再是灾难。️ 上图展示了 CubeSandbox 的分层架构顶层是 E2B 应用与 AI Agent 工作负载OpenClaw 就在其中控制面负责生命周期与调度数据面负责 Agent 的 I/O 与网络出口。OpenClaw 接入 CubeSandbox 的完整链路接入方式非常直接OpenClaw 的cube-sandboxskill 封装了 E2B SDK调用链如下OpenClaw Agent → cube-sandbox skill → E2B SDKPython → REST API → CubeAPI端口 3000→ CubeMaster → Cubelet → KVM MicroVM沙箱化代码执行整个过程不需要写业务代码只需要完成 5 步配置。第一步部署 CubeSandbox准备一个可用的 CubeSandbox 实例。官方提供三条路径可按需选择部署方式适用场景说明快速开始最短路径验证构建 → 部署 → 几分钟启动第一个沙箱单机一键部署评估体验、开发测试完整单节点部署多节点集群生产环境水平扩展到多节点集群相关配置位于 configs/single-node/ 与 deploy/one-click/ 目录部署细节可参考 deploy/one-click/README_zh.md。第二步理解两种访问方式CubeProxy 同时提供 HTTPS443和 HTTP80两种访问方式这一点直接影响后面的环境变量配置E2B SDK默认走 HTTPSCube 内置 DNS 服务并预装cube.app测试证书开箱即用直接 HTTP 访问请求时Host头部须为port-sandboxId.domain格式例如Host: 49999-abc123-cube.app 注意E2B_API_URL始终指向 Cube API Server端口 3000创建沙箱的流量不经过 CubeProxy。第三步创建代码模板模板是沙箱的底稿。用cubemastercli基于官方沙箱代码镜像创建模板cubemastercli tpl create-from-image \ --image cube-sandbox-cn.tencentcloudcr.com/cube-sandbox/sandbox-code:latest \ --writable-layer-size 1G \ --expose-port 49999 \ --expose-port 49983 \ --probe 49999 国内镜像源使用cube-sandbox-cn.tencentcloudcr.com境外访问推荐cube-sandbox-int.tencentcloudcr.com。命令执行完成后记录输出的template_id后面会用到。第四步安装 cube-sandbox Skillskill 文件就在本仓库中直接拷贝到 OpenClaw 的 skills 目录cp -r examples/openclaw-integration/skills/cube-sandbox/ ~/.openclaw/workspace/skills/ # 重启 OpenClaw Gateway openclaw gateway restartskill 的完整定义见 examples/openclaw-integration/skills/cube-sandbox/SKILL.md另有 references/api.md 提供 API 参考references/examples.md 提供完整示例。第五步配置环境变量在 Shell 或 OpenClaw 环境中设置三个必填变量export CUBE_TEMPLATE_IDtemplate-id # 第三步获取的模板 ID export E2B_API_URLhttp://节点IP:3000 # Cube API Server 地址 export E2B_API_KEYe2b_000000 # 任意非空字符串 # 使用 Cube 内置 mkcert 证书时才需要 # export SSL_CERT_FILE/root/.local/share/mkcert/rootCA.pem配置完成后skill 会自动被这些自然语言语句触发在沙箱里跑这段代码、安全执行 Python、隔离环境运行、cube sandbox。️ 这是基于 CubeSandbox 的 OpenClaw Web 控制台预览版可以看到数字助理实例、操作流水与助手模板的可视化管理——快照时间线、一键回滚、按需分身都变成了点几下鼠标的事。接入后OpenClaw 能做什么skill 封装了标准 E2B API核心能力一览能力说明 执行 Pythonsandbox.run_code(code)️ Shell 命令sandbox.commands.run(cmd) 文件读写sandbox.files.read(path)/sandbox.files.write(path, content) 暂停与恢复sandbox.pause()sandbox.connect()保留内存快照实现有状态复用 完全断网Sandbox.create(allow_internet_accessFalse)️ 网络黑白名单CIDR 白名单allow_out/ 黑名单deny_out 宿主机挂载通过 metadata 将宿主机目录挂载进沙箱几个日常场景示例在沙箱里跑一段 Python计算 1 到 100 的和用沙箱执行uname -a并返回结果在完全断网的沙箱中运行这段代码读取沙箱中 /etc/hosts 的内容网络隔离控制 Agent 能碰到的网络网络策略是 CubeSandbox 安全模型的关键一环。每个沙箱的出口流量都经过 CubeEgress 管控支持三种模式完全断网allow_internet_accessFalse沙箱内所有出站请求被拦截CIDR 白名单只放行指定网段例如allow_out: [10.0.0.0/8]CIDR 黑名单屏蔽指定网段其余放行 上图展示了 CubeSandbox 的网络架构沙箱的入站与出站流量在数据面统一处理出口策略断网、白名单、黑名单在边界上生效Agent 调用了哪些外部服务可被完整审计。暂停、快照与克隆Agent 环境的时光机CubeSandbox 为沙箱提供了snapshot/clone/rollback三个原语对数字助理场景意义重大暂停/恢复pause()把运行中沙箱的内存与磁盘存成快照并释放计算资源connect()随时恢复——有状态复用不用重建克隆一次调用从源沙箱派生 N 个完全独立的副本继承全部运行状态——30分钟 × N变成毫秒级 × N回滚环境被 Agent 搞坏后一行命令回到之前的检查点sandbox_id保持不变任务无缝继续这意味着你的数字助理可以大胆试错装错依赖、写坏文件、进入死循环恢复成本从几分钟降到几百毫秒。常见问题排查现象可能原因解决方法Skill 未触发skill 未安装确认~/.openclaw/workspace/skills/cube-sandbox/存在SSL: CERTIFICATE_VERIFY_FAILEDHTTPS 未配置 CA 证书设置SSL_CERT_FILE指向 rootCA.pemTemplate not foundCUBE_TEMPLATE_ID错误运行cubemastercli tpl list重新核对域名解析失败DNS 未配置参考 skill 中的/etc/hosts临时方案进阶把 OpenClaw 数字助理做成产品如果你不止想让 Agent能跑代码而是想创建一个完整的数字助理产品——助手实例、存档回档、创建分身、发布助手模板——可以参考 CubeSandbox 的 AgentHub数字助手能力。它基于 CubeSandbox 模板托管 OpenClaw 助手支持凭证托管API Key 不进入沙箱出站请求由 CubeEgress 按 LLM Base URL 注入等安全设计完整说明见 docs/zh/guide/digital-assistant.md。更多参考 接入文档中文版examples/openclaw-integration/README_zh.md Skill 定义与配置指南examples/openclaw-integration/skills/cube-sandbox/SKILL.md API 参考examples/openclaw-integration/skills/cube-sandbox/references/api.md 完整示例代码examples/openclaw-integration/skills/cube-sandbox/references/examples.md 数字助手AgentHub指南docs/zh/guide/digital-assistant.md 生态集成目录docs/zh/guide/integrations/index.md5 步配置完成你的 OpenClaw 数字助理就拥有了想跑就跑、跑坏可回、绝不伤宿主的隔离执行底座。这就是 CubeSandbox 为 AI Agent 时代准备的答案秒级并发、毫秒级快照、MicroVM 级安全。【免费下载链接】CubeSandboxInstant, Concurrent, Secure Lightweight Sandbox for AI Agents.项目地址: https://gitcode.com/GitHub_Trending/cu/CubeSandbox创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考