Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zeroboot — Sandboxes de VM em submilissegundos para agentes de IA via fork com copy-on-write | Kitploit
Ferramentas/GitHubGitHub/zerobootdev/zeroboot
Segurança de ContêineresAnálise Dinâmica (Sandboxing)Virtualização para SegurançaSegurança na NuvemDevSecOpsSegurança de IA
GitHubzerobootdev/zeroboot

zeroboot

Sandboxes de VM em submilissegundos para agentes de IA via fork com copy-on-write

Ver Repositório
2.4k10723há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Zeroboot

Sandbox de VM em submilissegundos para agentes de IA via fork copy-on-write

License Rust API Status


demo

Experimente

root@kitploit:~
curl -X POST https://api.zeroboot.dev/v1/exec \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Bearer zb_demo_hn2026' \
  -d '{"code":"import numpy as np; print(np.random.rand(3))"}'

Benchmarks

Cada sandbox é uma máquina virtual KVM real com isolamento de memória reforçado por hardware.

Como funciona

root@kitploit:~
  Snapshot do Firecracker ──► mmap(MAP_PRIVATE) ──► VM KVM + estado da CPU restaurado
                              (copy-on-write)         (~0,8ms)
  1. Template (única vez): O Firecracker inicializa uma VM, pré-carrega seu runtime e tira um snapshot da memória + estado da CPU
  2. Fork (~0,8ms): Cria uma nova VM KVM, mapeia a memória do snapshot como CoW, restaura todo o estado da CPU
  3. Isolamento: Cada fork é uma VM KVM separada com isolamento de memória por hardware

SDKs

Python — sdk/python

root@kitploit:~
from zeroboot import Sandbox
sb = Sandbox("zb_live_your_key")
result = sb.run("print(1 + 1)")

TypeScript — sdk/node

root@kitploit:~
import { Sandbox } from "@zeroboot/sdk";
const result = await new Sandbox("zb_live_your_key").run("console.log(1+1)");

Documentação

  • Referência da API
  • Guia de Implantação
  • Arquitetura

Status

Protótipo funcional. A primitiva de fork, os benchmarks e a API são reais, mas ainda não estão prontos para produção. Abra uma issue se tiver interesse.

Auto-hospedado ou gerenciado

Zeroboot é código aberto. Hospede você mesmo em qualquer máquina Linux com KVM ou use a API gerenciada:

root@kitploit:~
curl -X POST https://api.zeroboot.dev/v1/exec \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Bearer zb_demo_hn2026' \
  -d '{"code":"import numpy as np; print(np.random.rand(3))"}'

Estamos construindo o serviço gerenciado para equipes que não querem administrar sua própria infraestrutura. Inscreva-se para acesso antecipado: https://tally.so/r/aQGkpb

Limitações conhecidas

  • Os forks compartilham o estado do CSPRNG do snapshot. A entropia do kernel é re-semeada via RNDADDENTROPY, mas PRNGs em userspace (numpy, OpenSSL) precisam de re-semeamento explícito por fork. Veja o guia do Firecracker.
  • Único vCPU por fork. Múltiplos vCPUs são arquitetonicamente possíveis, mas não implementados.
  • Sem rede dentro dos forks. Os sandboxes se comunicam apenas via E/S serial.
  • Atualizações de template exigem um novo snapshot completo (~15s). Sem patches incrementais.

Licença

Apache-2.0

Baixar ferramenta
MétricaZerobootE2BmicrosandboxDaytona
Latência de spawn p500,79ms~150ms~200ms~27ms
Latência de spawn p991,74ms~300ms~400ms~90ms
Memória por sandbox~265KB~128MB~50MB~50MB
Fork + exec (Python)~8ms---
1000 forks simultâneos815ms---