Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
zeroboot — AI 에이전트를 위한 copy-on-write 포킹을 통한 서브 밀리초 VM 샌드박스 | Kitploit
도구/GitHubGitHub/zerobootdev/zeroboot
Container SecurityDynamic Analysis (Sandboxing)Security VirtualizationCloud SecurityDevSecOpsAI Security
GitHubzerobootdev/zeroboot

zeroboot

AI 에이전트를 위한 copy-on-write 포킹을 통한 서브 밀리초 VM 샌드박스

저장소 보기
2.4k107105개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Zeroboot

AI 에이전트를 위한 서브 밀리초 VM 샌드박스 (copy-on-write 포킹 방식)

License Rust API Status


demo

사용해보기

root@kitploit:~
curl -X POST https://api.zeroboot.dev/v1/exec \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Bearer zb_demo_hn2026' \
  -d '{"code":"import numpy as np; print(np.random.rand(3))"}'

벤치마크

MetricZerobootE2BmicrosandboxDaytona
스폰 지연 시간 p500.79ms~150ms~200ms~27ms
스폰 지연 시간 p991.74ms~300ms~400ms~90ms
샌드박스당 메모리~265KB~128MB~50MB~50MB
포크 + exec (Python)~8ms---
1000개 동시 포크815ms---

각 샌드박스는 하드웨어 기반 메모리 격리가 적용된 실제 KVM 가상 머신입니다.

작동 방식

root@kitploit:~
  Firecracker snapshot ──► mmap(MAP_PRIVATE) ──► KVM VM + restored CPU state
                              (copy-on-write)         (~0.8ms)
  1. 템플릿 (한 번만): Firecracker가 VM을 부팅하고 런타임을 미리 로드한 후 메모리와 CPU 상태를 스냅샷합니다.
  2. 포크 (~0.8ms): 새로운 KVM VM을 생성하고, 스냅샷 메모리를 CoW로 매핑하며 모든 CPU 상태를 복원합니다.
  3. 격리: 각 포크는 하드웨어 기반 메모리 격리가 적용된 별도의 KVM VM입니다.

SDK

Python — sdk/python

root@kitploit:~
from zeroboot import Sandbox
sb = Sandbox("zb_live_your_key")
result = sb.run("print(1 + 1)")

TypeScript — sdk/node

root@kitploit:~
import { Sandbox } from "@zeroboot/sdk";
const result = await new Sandbox("zb_live_your_key").run("console.log(1+1)");

문서

  • API 참조
  • 배포 가이드
  • 아키텍처

상태

작동하는 프로토타입입니다. 포크 프리미티브, 벤치마크, API는 실제로 작동하지만 아직 프로덕션에 완전히 준비되지는 않았습니다. 관심이 있으시면 이슈를 열어주세요.

셀프 호스트 또는 관리형

Zeroboot는 오픈소스입니다. KVM이 있는 모든 Linux 박스에서 셀프 호스트하거나 관리형 API를 사용하세요:

root@kitploit:~
curl -X POST https://api.zeroboot.dev/v1/exec \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Bearer zb_demo_hn2026' \
  -d '{"code":"import numpy as np; print(np.random.rand(3))"}'

자체 인프라를 운영하고 싶지 않은 팀을 위해 관리형 서비스를 구축 중입니다. 얼리 액세스 신청: https://tally.so/r/aQGkpb

알려진 제한 사항

  • 포크는 스냅샷의 CSPRNG 상태를 공유합니다. 커널 엔트로피는 RNDADDENTROPY를 통해 리시딩되지만, 사용자 공간 PRNG(numpy, OpenSSL 등)는 포크마다 명시적인 리시딩이 필요합니다. Firecracker의 가이드를 참조하세요.
  • 포크당 단일 vCPU. 멀티 vCPU는 아키텍처적으로 가능하지만 구현되지 않았습니다.
  • 포크 내부에 네트워킹이 없습니다. 샌드박스는 직렬 I/O만을 통해 통신합니다.
  • 템플릿 업데이트는 전체 리스냅샷(~15초)이 필요합니다. 증분 패치는 지원되지 않습니다.

라이선스

Apache-2.0

도구 다운로드