k8e.sh - OpenSource Agentic AI Sandbox Matrix

Stars 480 +1Forks 33许可证 Apache-2.0更新 2026/8/25

K8E 是面向智能体代码执行的 Kubernetes 发行版,以单个小于一百兆字节的二进制提供集群和沙箱管理。它围绕多会话隔离、资源治理、短生命周期工作区和大规模并发执行设计,并保持 CNCF Kubernetes 兼容。

沙箱运行时可选择 gVisor、Kata Containers 或 Firecracker,网络出口由 Cilium 策略限制,每个会话还能设置 CPU 与内存配额。项目提供预热池、内容寻址快照、可续读执行日志、Prometheus 指标和子智能体工作区复用。

核心能力

  • 用单个小于一百兆字节的二进制在 Linux 主机上提供面向智能体代码执行的集群与沙箱管理
  • 沙箱运行时可选用 gVisor、Kata Containers 或 Firecracker,并按会话用 Cilium 限制网络出口
  • 可为每个会话设置 CPU 与内存配额,并在会话结束后自动清理短生命周期工作区
  • 提供预热池、内容寻址快照、可续读执行日志、Prometheus 指标以及子智能体工作区复用

如何开始

  1. 1
    先安装沙箱运行时

    建议在安装 K8E 之前装好运行时 shim,以便首次启动时自动检测。材料推荐 gVisor,且不要求 KVM。不要执行 runsc install,由 K8E 自行管理 containerd 配置。

    ARCH=$(uname -m)
    URL=https://storage.googleapis.com/gvisor/releases/release/latest/${ARCH}
    wget ${URL}/runsc ${URL}/runsc.sha512 \
    ${URL}/containerd-shim-runsc-v1 ${URL}/containerd-shim-runsc-v1.sha512
    sha512sum -c runsc.sha512 -c containerd-shim-runsc-v1.sha512
    chmod +x runsc containerd-shim-runsc-v1
    sudo mv runsc containerd-shim-runsc-v1 /usr/local/bin/
  2. 2
    安装 K8E

    用官方安装脚本安装。

    curl -sfL https://k8e.sh/install.sh | sh -
  3. 3
    验证沙箱

    查看沙箱状态并在沙箱中执行一条命令。

    k8e-sandbox-cli status
    k8e-sandbox-cli run 'echo hello from the sandbox'

使用前确认

建议先安装运行时 shim 再装 K8E,以便首次启动自动检测。K8E 会自行写入 containerd 配置,不要执行 runsc install。

Star 增长

474 → 480 Stars跨度 7 天 · 7 个快照点

数据来源:定期同步保存的 Star 快照;增长不构成质量、安全或官方背书。

GitHub Topics

agentic-aidsh-plugink8skubernetessandbox-playground

相关项目

使用方式

该仓库不是已验证的可安装插件;请查看仓库 README 了解使用方式。

收录或清单确认都不等于本站验证。该项目因仓库添加了 dsh-plugin Topic 而自动进入目录。相关度与排查提示由公开信息自动生成,不构成质量、安全或官方背书;本站没有替你安装、运行或审核其兼容性和安全性。第三方项目可能在 Harness 进程中运行。请自行审查源代码、依赖、许可证、安装方式和权限;Star 数量不构成质量、安全或官方背书。