
AI 에이전트를 위한 copy-on-write 포킹을 통한 서브 밀리초 VM 샌드박스
AI 에이전트를 위한 서브 밀리초 VM 샌드박스 (copy-on-write 포킹 방식)

curl -X POST https://api.zeroboot.dev/v1/exec \
-H 'Content-Type: application/json' \
-H 'Authorization: Bearer zb_demo_hn2026' \
-d '{"code":"import numpy as np; print(np.random.rand(3))"}'
| Metric | Zeroboot | E2B | microsandbox | Daytona |
|---|---|---|---|---|
| 스폰 지연 시간 p50 | 0.79ms | ~150ms | ~200ms | ~27ms |
| 스폰 지연 시간 p99 | 1.74ms | ~300ms | ~400ms | ~90ms |
| 샌드박스당 메모리 | ~265KB | ~128MB | ~50MB | ~50MB |
| 포크 + exec (Python) | ~8ms | - | - | - |
| 1000개 동시 포크 | 815ms | - | - | - |
각 샌드박스는 하드웨어 기반 메모리 격리가 적용된 실제 KVM 가상 머신입니다.
Firecracker snapshot ──► mmap(MAP_PRIVATE) ──► KVM VM + restored CPU state
(copy-on-write) (~0.8ms)
Python — sdk/python
from zeroboot import Sandbox
sb = Sandbox("zb_live_your_key")
result = sb.run("print(1 + 1)")
TypeScript — sdk/node
import { Sandbox } from "@zeroboot/sdk";
const result = await new Sandbox("zb_live_your_key").run("console.log(1+1)");
작동하는 프로토타입입니다. 포크 프리미티브, 벤치마크, API는 실제로 작동하지만 아직 프로덕션에 완전히 준비되지는 않았습니다. 관심이 있으시면 이슈를 열어주세요.
Zeroboot는 오픈소스입니다. KVM이 있는 모든 Linux 박스에서 셀프 호스트하거나 관리형 API를 사용하세요:
curl -X POST https://api.zeroboot.dev/v1/exec \
-H 'Content-Type: application/json' \
-H 'Authorization: Bearer zb_demo_hn2026' \
-d '{"code":"import numpy as np; print(np.random.rand(3))"}'
자체 인프라를 운영하고 싶지 않은 팀을 위해 관리형 서비스를 구축 중입니다. 얼리 액세스 신청: https://tally.so/r/aQGkpb
RNDADDENTROPY를 통해 리시딩되지만, 사용자 공간 PRNG(numpy, OpenSSL 등)는 포크마다 명시적인 리시딩이 필요합니다. Firecracker의 가이드를 참조하세요.