Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zeroboot — 通过写时复制分叉为AI代理提供亚毫秒级的VM沙箱 | Kitploit
工具/GitHubGitHub/zerobootdev/zeroboot
容器安全动态分析 (沙盒)安全虚拟化云安全DevSecOpsAI 安全
GitHubzerobootdev/zeroboot

zeroboot

通过写时复制分叉为AI代理提供亚毫秒级的VM沙箱

查看仓库
2.4k1075个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Zeroboot

通过写时复制分叉为 AI 代理提供亚毫秒级 VM 沙箱

License Rust API Status


演示

试试看

root@kitploit:~
curl -X POST https://api.zeroboot.dev/v1/exec \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Bearer zb_demo_hn2026' \
  -d '{"code":"import numpy as np; print(np.random.rand(3))"}'

基准测试

指标ZerobootE2BmicrosandboxDaytona
生成延迟 p500.79ms~150ms~200ms~27ms
生成延迟 p991.74ms~300ms~400ms~90ms
每个沙箱内存~265KB~128MB~50MB~50MB
分叉 + 执行 (Python)~8ms---
1000 个并发分叉815ms---

每个沙箱都是一个真正的 KVM 虚拟机,具有硬件强制内存隔离。

工作原理

root@kitploit:~
  Firecracker 快照 ──► mmap(MAP_PRIVATE) ──► KVM VM + 恢复的 CPU 状态
                              (写时复制)         (~0.8ms)
  1. 模板(一次性):Firecracker 启动一个 VM,预加载运行时,并快照内存和 CPU 状态
  2. 分叉(~0.8ms):创建一个新的 KVM VM,将快照内存映射为 CoW,恢复所有 CPU 状态
  3. 隔离:每个分叉是一个独立的 KVM VM,具有硬件强制内存隔离

SDK

Python — sdk/python

root@kitploit:~
from zeroboot import Sandbox
sb = Sandbox("zb_live_your_key")
result = sb.run("print(1 + 1)")

TypeScript — sdk/node

root@kitploit:~
import { Sandbox } from "@zeroboot/sdk";
const result = await new Sandbox("zb_live_your_key").run("console.log(1+1)");

文档

  • API 参考
  • 部署指南
  • 架构

状态

功能原型。分叉原语、基准测试和 API 是真实的,但尚未生产硬化。如果您感兴趣,请提交 issue。

自托管或托管

Zeroboot 是开源的。在任何带有 KVM 的 Linux 机器上自行托管,或使用托管 API:

root@kitploit:~
curl -X POST https://api.zeroboot.dev/v1/exec \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Bearer zb_demo_hn2026' \
  -d '{"code":"import numpy as np; print(np.random.rand(3))"}'

为不想运行自己基础设施的团队构建托管服务。注册早期访问:https://tally.so/r/aQGkpb

已知限制

  • 分叉共享快照中的 CSPRNG 状态。内核熵通过 RNDADDENTROPY 重新播种,但用户空间 PRNG(numpy、OpenSSL)需要每个分叉显式重新播种。请参阅 Firecracker 的指导。
  • 每个分叉单 vCPU。多 vCPU 在架构上是可能的,但尚未实现。
  • 分叉内无网络。沙箱仅通过串行 I/O 通信。
  • 模板更新需要完整的重新快照(~15s)。无增量修补。

许可证

Apache-2.0

下载工具