Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zeroboot — AIエージェント向けのコピーオンライトフォークによるサブミリ秒VMサンドボックス | Kitploit
ツール/GitHubGitHub/zerobootdev/zeroboot
コンテナセキュリティ動的分析 (サンドボックス)セキュリティ仮想化クラウドセキュリティDevSecOpsAIセキュリティ
GitHubzerobootdev/zeroboot

zeroboot

AIエージェント向けのコピーオンライトフォークによるサブミリ秒VMサンドボックス

リポジトリを見る
2.4k107105ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Zeroboot

AIエージェント向けのコピーオンライトフォークによるサブミリ秒VMサンドボックス

License Rust API Status


デモ

試す

root@kitploit:~
curl -X POST https://api.zeroboot.dev/v1/exec \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Bearer zb_demo_hn2026' \
  -d '{"code":"import numpy as np; print(np.random.rand(3))"}'

ベンチマーク

MetricZerobootE2BmicrosandboxDaytona
起動レイテンシ p500.79ms~150ms~200ms~27ms
起動レイテンシ p991.74ms~300ms~400ms~90ms
サンドボックスあたりのメモリ~265KB~128MB~50MB~50MB
フォーク + exec (Python)~8ms---
1000同時フォーク815ms---

各サンドボックスは、ハードウェア強化されたメモリ分離を備えた実際のKVM仮想マシンです。

仕組み

root@kitploit:~
  Firecracker snapshot ──► mmap(MAP_PRIVATE) ──► KVM VM + restored CPU state
                              (copy-on-write)         (~0.8ms)
  1. テンプレート (一回のみ): FirecrackerがVMを起動し、ランタイムをプリロードし、メモリ+CPU状態をスナップショットします。
  2. フォーク (~0.8ms): 新しいKVM VMを作成し、スナップショットメモリをCoWとしてマッピングし、すべてのCPU状態を復元します。
  3. 分離: 各フォークは、ハードウェア強化されたメモリ分離を備えた独立したKVM VMです。

SDKs

Python — sdk/python

root@kitploit:~
from zeroboot import Sandbox
sb = Sandbox("zb_live_your_key")
result = sb.run("print(1 + 1)")

TypeScript — sdk/node

root@kitploit:~
import { Sandbox } from "@zeroboot/sdk";
const result = await new Sandbox("zb_live_your_key").run("console.log(1+1)");

ドキュメント

  • APIリファレンス
  • デプロイメントガイド
  • アーキテクチャ

ステータス

動作するプロトタイプです。フォークプリミティブ、ベンチマーク、APIは実際に動作しますが、まだ本番環境に対応していません。興味があればイシューを開くてください。

セルフホストまたはマネージド

Zerobootはオープンソースです。KVMを搭載した任意のLinuxマシンでセルフホストするか、マネージドAPIを使用できます:

root@kitploit:~
curl -X POST https://api.zeroboot.dev/v1/exec \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Bearer zb_demo_hn2026' \
  -d '{"code":"import numpy as np; print(np.random.rand(3))"}'

自前のインフラを運用したくないチーム向けにマネージドサービスを構築中です。早期アクセスにサインアップ:https://tally.so/r/aQGkpb

既知の制限事項

  • フォークはスナップショットからCSPRNG状態を共有します。カーネルのエントロピーはRNDADDENTROPYで再シードされますが、ユーザー空間のPRNG(numpy、OpenSSL)はフォークごとに明示的な再シードが必要です。Firecrackerのガイダンスを参照してください。
  • 1フォークあたり1vCPU。マルチvCPUはアーキテクチャ上可能ですが、実装されていません。
  • フォーク内のネットワーキングはありません。サンドボックスはシリアルI/Oのみで通信します。
  • テンプレートの更新には完全な再スナップショット(〜15秒)が必要です。インクリメンタルパッチはありません。

ライセンス

Apache-2.0

ツールをダウンロード