xiaods
k8e
k8e.sh - OpenSource Agentic AI Sandbox Matrix
Stars 480 +1Forks 33许可证 Apache-2.0更新 2026/8/25
K8E 是面向智能体代码执行的 Kubernetes 发行版,以单个小于一百兆字节的二进制提供集群和沙箱管理。它围绕多会话隔离、资源治理、短生命周期工作区和大规模并发执行设计,并保持 CNCF Kubernetes 兼容。
沙箱运行时可选择 gVisor、Kata Containers 或 Firecracker,网络出口由 Cilium 策略限制,每个会话还能设置 CPU 与内存配额。项目提供预热池、内容寻址快照、可续读执行日志、Prometheus 指标和子智能体工作区复用。
核心能力
- 用单个小于一百兆字节的二进制在 Linux 主机上提供面向智能体代码执行的集群与沙箱管理
- 沙箱运行时可选用 gVisor、Kata Containers 或 Firecracker,并按会话用 Cilium 限制网络出口
- 可为每个会话设置 CPU 与内存配额,并在会话结束后自动清理短生命周期工作区
- 提供预热池、内容寻址快照、可续读执行日志、Prometheus 指标以及子智能体工作区复用
如何开始
- 1先安装沙箱运行时
建议在安装 K8E 之前装好运行时 shim,以便首次启动时自动检测。材料推荐 gVisor,且不要求 KVM。不要执行 runsc install,由 K8E 自行管理 containerd 配置。
ARCH=$(uname -m) URL=https://storage.googleapis.com/gvisor/releases/release/latest/${ARCH} wget ${URL}/runsc ${URL}/runsc.sha512 \ ${URL}/containerd-shim-runsc-v1 ${URL}/containerd-shim-runsc-v1.sha512 sha512sum -c runsc.sha512 -c containerd-shim-runsc-v1.sha512 chmod +x runsc containerd-shim-runsc-v1 sudo mv runsc containerd-shim-runsc-v1 /usr/local/bin/ - 2安装 K8E
用官方安装脚本安装。
curl -sfL https://k8e.sh/install.sh | sh - - 3验证沙箱
查看沙箱状态并在沙箱中执行一条命令。
k8e-sandbox-cli status k8e-sandbox-cli run 'echo hello from the sandbox'
使用前确认
建议先安装运行时 shim 再装 K8E,以便首次启动自动检测。K8E 会自行写入 containerd 配置,不要执行 runsc install。
Star 增长
474 → 480 Stars跨度 7 天 · 7 个快照点
数据来源:定期同步保存的 Star 快照;增长不构成质量、安全或官方背书。
GitHub Topics
agentic-aidsh-plugink8skubernetessandbox-playground
相关项目
收录或清单确认都不等于本站验证。该项目因仓库添加了 dsh-plugin Topic 而自动进入目录。相关度与排查提示由公开信息自动生成,不构成质量、安全或官方背书;本站没有替你安装、运行或审核其兼容性和安全性。第三方项目可能在 Harness 进程中运行。请自行审查源代码、依赖、许可证、安装方式和权限;Star 数量不构成质量、安全或官方背书。