CubeSandboxAGENT ADAPTER
v0.5.0 · 故障闭锁持久审计 ↗

本地 Agent, 可信执行, 操作可审计。

保留你熟悉的代码 Agent。通过统一的策略入口连接隔离的 MicroVM,让任务有授权、执行有边界、结果可审计。

任务级权限 · 独立审批 · 脱敏审计 · 签名回执。这里的可信指受控执行,不是硬件 TEE。

v0.5.0 默认启用故障闭锁持久化审计:单写入者、持久化本地盘/块存储,崩溃窗口结果不确定时由管理员核对。

开源 · Docker / Kubernetes · Adapter 无需模型 API Key

6客户端集成
19每个插件的工具数
30/30已记录的验收检查¹

¹ 2026 年 9 月 12 日基于 CubeSandbox v0.7.1 的功能验收,另有单独记录的 Claude 与 OpenCode 实测;非实时状态,也非生产安全认证。

将控制落实到执行路径

不只是一个远程 Shell。

资源留在生产侧,为本地 Agent 提供受约束的任务入口,而不是无限制的生产环境访问权。

01

服务端定义任务

封闭参数 Schema、固定命令参数与执行配置。从训练、数据清洗模板开始实践。

02

意图与权限分离

操作权限限制 Agent 能做什么;需要审批的任务由独立审批身份授权。

03

结果有据可查

输出白名单、清理状态与 HS256 签名执行回执,帮助检查任务产物和执行结果。

可信,要有可核查的依据

权限有边界,审批有依据,执行有审计。

安全边界与验收记录 ↗

本地代码 Agent 留在办公网,生产资源通过受控入口访问。运维方定义允许的任务,独立审批人授权需审批的计划,执行结果附带清理与完整性证据。

最小权限

仅任务身份不具备原始 exec、文件或作业接口权限;封闭 Schema 拒绝模板约定外的参数。

职责分离

需要审批的计划以摘要绑定参数与命令;请求人不能审批自己的计划。

可追溯,不滥收集

脱敏事件关联操作与结果;签名回执承载执行和清理证据,审计不记录任务原始内容。

证据来源:审批、执行、回执、阻断与后端专项图由 9 月 12 日 CubeSandbox v0.7.1 MicroVM 实测结果生成;持久审计图来自 9 月 9 日 v0.5.0 Kubernetes 验收。小字可打开原图查看。

审批的,就是即将执行的计划。

图中验证计划摘要绑定、独立审批与幂等提交;重复提交返回同一任务,不重复执行。

Acceptance report: approval review, independent approval and idempotent submission
2026 年 9 月 12 日 · approval-review / independent-approval / idempotent-submit打开原图 ↗

真实客户端,真实调用

在熟悉的应用里,跑起来。

阅读验收记录 ↗

以下是可信任务的应用原生截图,覆盖计划、提交、状态、结果和回执调用。已脱敏,统一使用浅色模式。

OpenClaw native application trusted-task execution screenshot
OpenClaw · 原生应用可信任务实测打开原图 ↗

从单机开始,按需扩展

选择适合你的部署方式。

前置条件:可访问的 CubeSandbox 后端与 READY 沙箱模板。Adapter 不会安装 CubeSandbox 或 Agent 应用。

新手推荐

Docker Compose

在工作站或单台服务器运行。使用已发布的多架构镜像,无需 Kubernetes。

拉取镜像 · 运行前需配置
docker pull ghcr.io/aik8s/cubesandbox-agent-adapter:v0.5.0
跟随 Docker 部署指南 →
团队运维

Kubernetes + Helm

复用已有集群,获得声明式配置、健康检查、Secret 与策略集成。Kubernetes 是运维方式的选择。

  • Helm Chart 与安装脚本
  • 可选 Redis 共享状态
  • 按部署环境进行安全加固
阅读 Kubernetes 部署指南 →

开始之前

明确边界,再做选择。

可信执行等同于硬件 TEE 吗?

不等同。这里指受策略控制、隔离且可审计的执行环境。HS256 回执提供共享密钥完整性校验,不是硬件远程证明。本项目是面向生产场景的参考实现,仍需针对具体环境加固。

没有 Kubernetes 也可以用吗?

可以。Adapter 可以直接运行或通过 Docker Compose 部署,连接可访问的 CubeAPI 和 CubeProxy。CubeSandbox 后端本身也可以采用其支持的裸机部署方式。

训练模板是开箱即用的 GPU 训练平台吗?

不是。示例使用合成数据和无额外依赖的任务,演示执行约束与流程。实际训练需要自行准备镜像、依赖、数据访问、计算资源和策略。