ack-sandbox-manager

更新时间:
复制 MD 格式

ack-sandbox-manager 是兼容 E2B 协议的沙箱管理 API Server 及 Agent 沙箱代理组件。本文介绍 ack-sandbox-manager 组件的基本信息、使用说明和变更记录。

组件介绍

ack-sandbox-manager 是兼容 E2B 协议的沙箱管理 API Server 及 Agent 沙箱代理组件,提供沙箱的创建、管理、休眠与唤醒等全生命周期管理能力。

端口矩阵

组件会根据已开启的功能项创建不同的工作负载。如已启用 NetworkPolicy 或安全组,请依据以下端口矩阵放行相应流量。

入方向端口

  • 工作负载sandbox-manager(所在命名空间:sandbox-system)包含容器和端口等信息如下:

    容器

    用途

    监听地址

    默认端口

    协议

    可配置

    说明

    controller

    E2B HTTP API(含 /health/metrics

    0.0.0.0

    8080

    HTTP

    --port

    用于存活探针(Liveness Probe);Service 不直接暴露此端口。

    controller

    Envoy ext-proc 与 gRPC 健康检查(Health Check)

    0.0.0.0

    9002

    gRPC

    否(常量)

    供本机 Envoy 调用。

    controller

    Peer 路由同步 /refresh

    0.0.0.0

    7789

    HTTP

    否(常量)

    用于就绪探针(Readiness Probe)与启动探针(Startup Probe)。

    controller

    Memberlist Gossip

    POD_IP

    7946

    TCP 与 UDP

    --memberlist-bind-port

    用于 Gateway 与 Manager 副本发现及 gossip 通信。

    controller

    pprof 性能剖析

    默认 :6060

    6060

    HTTP

    --enable-pprof--pprof-addr

    默认关闭。

    envoy

    对外数据面与 API 入口

    0.0.0.0

    7788

    HTTP 与 WebSocket

    Envoy ConfigMap

    Service 或 Ingress 唯一对外端口。

    envoy

    Envoy Admin

    127.0.0.1

    9901

    HTTP

    Envoy ConfigMap

    仅本机访问。

    Kubernetes 暴露:Service 或 Ingress 仅转发 7788 端口。Deployment 声明的 containerPort 包含 808090027788,未声明 77897946
  • 工作负载sandbox-gateway(所在命名空间:sandbox-system)包含的容器和端口等信息如下:

    容器

    用途

    监听地址

    默认端口

    协议

    可配置

    说明

    gateway

    对外数据面与 API 入口

    0.0.0.0

    7788

    HTTP 与 WebSocket

    Service 或 Ingress 唯一对外端口。

    gateway

    Prometheus 端点,抓取路径 /metrics

    0.0.0.0

    9902

    HTTP

    监控指标采集。

    gateway

    Envoy admin

    127.0.0.1

    9901

    HTTP

    Envoy Admin 接口,仅允许 Pod 内本地访问。

    gateway

    • 对端路由同步(POST /refresh),用于 内部sandbox-manager 同步路由。

    • /readyz 用于就绪探针(Readiness Probe)。

    0.0.0.0

    7789

    HTTP

    对端路由同步(POST /refresh),供 sandbox-manager 同步路由表。同时提供 /readyz 路径作为就绪探针(Readiness Probe)。

    gateway

    Memberlist Gossip

    0.0.0.0

    7946

    TCP + UDP

    Gateway 与 Manager 多副本发现及 gossip 通信。

  • 组件启用了enhancedTrafficManagement之后,将会在sandbox-traffic-system命名空间下创建egress-gateway、gateway-controller、traffic-proxytraffic-extension工作负载,包含的容器和端口等信息如下:

    Pod / 容器

    用途

    监听地址

    默认端口

    协议

    说明

    gateway-controller

    认证 xDS 及证书颁发

    0.0.0.0 / ::

    15012

    TLS gRPC

    通过 gateway-controller.sandbox-traffic-system.svc:15012 暴露。

    gateway-controller

    指标及控制面监控接口

    0.0.0.0 / ::

    15014

    HTTP

    通过 gateway-controller.sandbox-traffic-system.svc:15014 暴露。

    traffic-proxy(ztunnel Sidecar,部署在业务 Pod 中)

    Prometheus 指标

    ztunnel Pod;绑定地址由 ztunnel 镜像决定

    15020

    HTTP

    没有 Service 暴露。

    traffic-proxy

    /healthz/ready 就绪探针

    ztunnel Pod;绑定地址由 ztunnel 镜像决定

    15021

    HTTP

    供 kubelet 探测使用。

    egress-gateway

    接收工作负载隧道流量

    0.0.0.0 / ::

    15008

    基于 TCP 的 HBONE

    由 Service 暴露。

    egress-gateway

    /stats/prometheus 合并指标

    0.0.0.0 / ::

    15020

    HTTP

    出口网关 Service 不暴露此端口。

    egress-gateway

    /healthz/ready 就绪探针

    0.0.0.0 / ::

    15021

    HTTP

    由出口网关 Service 暴露。

    egress-gateway

    Envoy Prometheus 监听端口

    默认 0.0.0.0 / ::

    15090

    HTTP

    出口网关 Service 不暴露此端口。

    traffic-extension

    Envoy 外部处理及七层策略执行

    默认 0.0.0.0 / ::

    9002

    gRPC

    由 Headless Service 暴露。

    traffic-extension

    gRPC 健康检查

    默认 0.0.0.0 / ::

    9003

    gRPC

    供存活及就绪探针使用。

    traffic-extension

    Prometheus 指标

    默认 0.0.0.0 / ::

    9090

    HTTP

    由 Headless Service 暴露。

出方向端口

  • 工作负载sandbox-manager:

    来源

    用途

    目标

    默认端口

    协议

    条件

    controller

    Kubernetes API

    kubernetes.default.svc 或 kubeconfig

    443

    HTTPS

    始终启用,用于 CRD、Watch 机制与 Lease 资源。

    controller

    Peer 路由同步

    <Peer PodIP>

    7789

    HTTP

    多副本部署。

    controller

    Memberlist join 与 gossip

    <Peer PodIP>

    7946

    TCP 与 UDP

    始终启用。

    controller

    agent-runtime Sidecar

    <Sandbox PodIP>

    49983

    HTTP

    claim、clone、resume 等操作,可通过 annotation 覆盖。

    controller

    Sandbox 应用端口(直连)

    <Sandbox PodIP>

    业务端口(例如 CDP 9222)

    HTTP

    API 按需调用(如 BrowserUse)。

    controller

    Quota Redis

    --quota-redis-addr

    通常 6379

    Redis 或 TCP

    可选;未配置时默认执行故障放行(Fail-Open)。

    controller

    MySQL API Key 存储

    E2B_KEY_STORAGE_DSN

    通常 3306

    MySQL 或 TCP

    仅当 --e2b-key-storage=mysql 时启用。

    envoy

    ext-proc

    127.0.0.1

    9002

    gRPC

    始终启用。

    envoy

    本机 E2B API

    127.0.0.1

    8080

    HTTP

    非 sandbox 请求。

    envoy

    Sandbox 用户流量

    <Sandbox PodIP>

    映射端口

    HTTP 或 WebSocket(ORIGINAL_DST)

    sandbox 请求。

  • 工作负载sandbox-gateway:

    来源

    用途

    目标

    默认端口

    协议

    条件

    gateway

    Kubernetes API

    kubernetes.default.svc 或 kubeconfig

    443

    HTTPS

    始终启用,用于 CRD、Watch 机制与 Lease 资源。

    gateway

    Peer 路由同步

    <Peer PodIP>

    7789

    HTTP

    始终启用。

    gateway

    Memberlist join 与 gossip

    <Peer PodIP>

    7946

    TCP 与 UDP

    始终启用。

    gateway

    agent-runtime Sidecar

    <Sandbox PodIP>

    49983

    HTTP

    客户端需要访问 sandbox agent-runtime。

    gateway

    Sandbox 用户流量

    <Sandbox PodIP>

    映射端口

    HTTP 或 WebSocket

    sandbox 请求。

  • 组件启用enhancedTrafficManagement功能:

    来源

    用途

    目标

    默认地址

    端口

    协议

    条件

    gateway-controller

    监听工作负载及配置资源,并读写启用的证书数据

    Kubernetes API Server

    集群内 API 端点,通常为 kubernetes.default.svc

    443

    HTTPS

    始终需要

    gateway-controller

    解析出口策略使用的主机名

    DNS 解析器

    EXTERNAL_NAMES_CONTROLLER_DNS_SERVER,或 /etc/resolv.conf 中的 nameserver

    53

    基于 UDP/TCP 的 DNS

    始终需要

    traffic-proxy

    接收 xDS 配置并申请工作负载证书

    gateway-controller

    gateway-controller.sandbox-traffic-system.svc.<cluster-domain>

    15012

    TLS gRPC

    始终需要

    traffic-proxy

    将选中的客户端流量传输到指定出口网关

    出口网关

    egress-gateway.sandbox-traffic-system.svc

    15008

    基于 TCP 的 HBONE

    始终需要

    egress-gateway

    接收 xDS 配置并申请工作负载证书

    gateway-controller

    gateway-controller.sandbox-traffic-system.svc

    15012

    TLS gRPC

    始终需要

    egress-gateway

    发送请求属性,由 Extension 执行七层策略

    traffic-extension

    默认 traffic-extension.sandbox-traffic-system.svc.<cluster-domain>

    9002

    gRPC

    始终需要

    egress-gateway

    将策略允许的流量连接到原始外部目标

    上游目标

    目标地址及请求端口

    TCP、TLS、HTTP 或 HTTPS

    流量被策略允许时

    traffic-extension

    监听 SecurityProfile 资源

    Kubernetes API Server

    集群内 API 端点,通常为 kubernetes.default.svc

    443

    HTTPS

    启用 traffic-extension 时

    traffic-extension

    获取 sandbox 身份令牌

    身份提供方

    trafficExtension.identityProviderUrl

    HTTP 或 HTTPS

    配置身份提供方 URL 时

    traffic-extension

    发送配置的审计事件

    审计 Webhook

    SecurityProfile 渲染得到的 URL

    HTTP 或 HTTPS

    Profile 配置审计 Webhook 时

使用说明

关于 ACS Agent Sandbox 的使用方式,请参见创建Agent Sandbox

变更记录

202607

版本号

变更时间

变更内容

变更影响

v0.6.8

20260729

  • 功能特性:

    • 支持 JWT Token 签发,基于 E2B 链路在分配沙箱(Claim Sandbox)时签发 JWT Traffic Access Token 并返回给客户端。

    • 网关支持基于 Traffic Access Token 的 JWT 签名验证。

    • 网关新增 7789 端口 /readyz 接口,作为基于 HTTP 的就绪探针(Readiness Probe),确保 JWT 验证器(JWT Verifier)启动后才返回就绪状态(200 OK)。

    • 已分配的沙箱(Claimed Sandbox)添加 Owner ID 标签(Label)(API Key 的 ID)。

    • 新增 GlobalSecurityProfile 资源。

    • SecurityProfile 支持使用 priority 配置优先级。

  • 问题修复:

    • 修复 Secret 作为 API-Key 存储后端时,小概率创建或删除 Key 失败的问题。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.3.0。

    • E2B SDK 版本 ≥ 2.7.0。

此次升级不会对业务造成影响。

v0.6.7

20260722

  • 功能特性:

    • 支持创建时通过扩展 metadata e2b.agents.kruise.io/reserve-paused-sandbox-for、休眠时通过扩展 header x-e2b-kruise-reserve-paused-sandbox-for 指定休眠沙箱的回收时间,默认 100 年(不删除),合法值为正 duration string,如 30m、1h、240h。

    • 支持多域名接入。

    • 支持 E2B 协议下 STS 临时 Token 轮转方式,实现 OSS 存储按需挂载。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.3.0。

    • E2B SDK 版本 ≥ 2.7.0。

此次升级不会对业务造成影响。

v0.6.6

20260707

  • 功能特性:

    • 支持克隆时,通过扩展 metadata e2b.agents.kruise.io/sandbox-namee2b.agents.kruise.io/sandbox-generate-name 分别指定克隆 sandbox 的完整名字和固定前缀。

    • 可以为 API-Key 设置 Quota,支持配置 沙箱数量、CPU总数、内存总数。

    • 支持使用 sandbox-gateway 进行 sandbox 入向流量身份认证。

    • 新建集群默认数据面服务切换成 sandbox-gateway。

  • 优化:

    • 减少约 70% 的日志。

    • 创建失败的 sandbox 默认不会在重试时保留。

    • 为创建失败的 sandbox 添加了一个 label 用于过滤(agents.kruise.io/reserved-failed-sandbox),且不再会被 list、info 等接口获取到。

  • 问题修复:

    • 修复了 list 接口在大规模集群中无法列举所有 Sandbox 的问题。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.3.0。

    • E2B SDK 版本 ≥ 2.7.0。

此次升级不会对业务造成影响。

202606

版本号

变更时间

变更内容

变更影响

v0.6.5

20260617

  • 功能特性:

    • 更新 sandbox-manager 和 sandbox-gateway envoy 日志格式,提供更详细的连接信息。

    • sandbox-gateway 支持上游 HTTP 协议选择时匹配下游 HTTP 协议。

  • 问题修复:

    • 通过 snapshot 接口创建 checkpoint 时,有小概率接口误报错误从而导致接口失败、Checkpoint 泄露的问题。

    • 使用 secret 作为 API-key 存储后端时,现在创建新的 key 后会及时在所有副本中生效(可能存在毫秒级延迟)。

    • create 接口直接创建 Sandbox 时,对于一些不可重试的错误(比如 Quota 受限等)不会再重试,而是直接返回错误。

    • create 接口重试过程添加指数退避,大大减少单次请求的重试次数。

    • 现在可以正常删除 Ready 为 False 的沙箱。

    • sandbox-gateway 更新 envoy 基础镜像版本到 v1.37.3,修复CVE-2026-27135、CVE-2026-47774。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.3.0。

    • E2B SDK 版本 ≥ 2.7.0。

此次升级不会对业务造成影响。

v0.6.4

20260611

  • 功能特性:

    • 高级流量管理:

      • 支持结合 ack-agent-identity 对HTTPS请求进行中间人拦截

      • SecurityProfile 支持匹配请求scheme

      • SecurityProfile 支持 audit webhook

      • SecurityProfile 支持 API Key 凭据注入

      • SecurityProfile 支持 阿里云 STS Token注入

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.3.0。

    • E2B SDK 版本 ≥ 2.7.0。

此次升级不会对业务造成影响。

v0.6.3

20260609

  • 问题修复:

    • 删除 createPodInsteadOfSandbox 功能。

  • 功能特性:

    • 去除创建沙箱的默认服务端超时(仍然可以使用对应的 metadata 配置),包括 Claim Timeout 和 Wait Ready Timeout。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.3.0。

    • E2B SDK 版本 ≥ 2.7.0。

此次升级不会对业务造成影响。

v0.6.2

20260605

  • 功能特性:

    • 支持 E2B SDK >= 2.25.0 版本。

      • create sandbox 接口强制开启 secure 模式(accessToken 鉴权)。

      • 添加 e2b key 兼容层。增量 key 将直接返回符合 e2b 客户端强校验的格式;同时支持将存量 key 与自定义的 admin key 无损转换成兼容格式。

    • 数据面添加对长连接的支持,同时 idle timeout 可配置。

    • sandbox-manager 管控添加延迟退出功能。组件滚动升级时,可选老 Pod 延迟一定时间后再退出,使流量切换更加平滑。

  • 优化:

    • 延长服务端 Resume 超时,应对极大压力的大规模唤醒场景。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.3.0。

    • E2B SDK 版本 ≥ 2.7.0。

此次升级不会对业务造成影响。

v0.6.1

20260601

  • 问题修复:

    • 修复一个极小概率出现的问题。在用户调用 create 接口并且极快地断开连接时,会导致进程崩溃(Panic)。

    • 修复无法通过 connect 唤醒 auto-pause sandbox 的问题。

  • 功能特性:

    • 支持七层出口流量控制。新增 SecurityProfile API,通过 egress-control runtime 拦截请求至 egress gateway,支持按照 HTTP 请求属性(路径、方法等)拦截请求。

    • create 接口支持通过 metadata e2b.agents.kruise.io/return-sandbox-ip: "true" 开启 sandbox IP 获取能力。通过该 metadata 创建的 sandbox,其create、list、get_info 等查询接口获取到 sandbox 信息中会添加一条 metadata e2b.agents.kruise.io/sandbox-ip,其内容为该 sandbox 的 IP。

    • 支持 HTTP 接入(不强制 HTTPS)。

    • create 接口支持通过 e2b.agents.kruise.io/cpu-requeste2b.agents.kruise.io/cpu-limit metadata 在创建时为沙箱配置资源限制。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.3.0。

    • E2B SDK 版本 2.7.0 ~ 2.24.0。

此次升级不会对业务造成影响。

202605

版本号

变更时间

变更内容

变更影响

v0.6.0

20260515

  • 架构重构:

    • 架构升级:通过 controller-runtime 完全重构 sandbox-manager。

    • 对大量原有实现进行了优化,并完善了不完备的测试,提高了正确性。

    • 修复大量用户无感知的非严重问题。

    • 删除内部不必要的 Template Cache 与 SandboxSet Reconcile,提高 Claim 性能,降低内存消耗。

    • 重写底层的 Wait 机制,支持在复杂的情况下对 K8s 资源状态进行并发监控。

  • 功能特性:

    • 多租能力强化:新增 Teams API,支持给 API Key 设置 Team;支持通过 Team 按照 namespace 给不同的用户(key)做资源隔离;保留对原来 key 的兼容性(cluster scope 权限)。

    • Pause / Resume 优化:支持 pause / connect 接口的高并发调用;不冲突的多个请求能够合并检查工作流状态、同时返回,不会发生错误;冲突的并发请求仍然会发生错误;Resume 操作(connect)总会正确地设置 timeout,即使唤醒失败。

    • 错误信息优化:Create 方法发生错误时,会返回详细的信息以排查错误,通常不需要查看日志即可定位问题。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.3.0。

    • E2B SDK 版本 2.7.0 ~ 2.24.0。

此次升级不会对业务造成影响。

202604

版本号

变更时间

变更内容

变更影响

v0.5.2

20260429

  • 功能特性:

    • 支持使用 MySQL 作为 API-KEY 的后端存储。

    • 使用 BrowserUse API 时,支持自定义 CDP 端口。

    • 支持 Template 的 List 与 Get 接口。

    • sandbox gateway 支持优雅下线(openkruise 自定义 API)。

    • checkpoint clone / resume 场景支持恢复动态存储挂载。

    • sandbox manager 新增大量 Prometheus 指标(支持沙箱大盘)。

    • sandbox manager 支持 claim 沙箱时更新 Pod label。

  • 性能优化:

    • 优化动态存储挂载性能,支持并行挂载。

  • 问题修复:

    • 修复创建 snapshot 时缺失 runtime 字段导致克隆时不注入 runtime 的问题。

    • 修复 sandbox-gateway 不支持 websocket 的问题。

    • 修复 e2b file.watch_dir 方法不可用的问题。

    • 修复 browser-use 在新版鉴权架构下不可用的问题。

    • 新版 connect 接口不会缩短处于运行状态的 sandbox 的 timeout,和 E2B 官方行为保持一致。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.2.0。

    • E2B SDK 版本 2.7.0 ~ 2.24.0。

此次升级不会对业务造成影响。

v0.5.0

20260402

  • 功能特性:

    • 新增 sandbox-gateway。

    • 支持 snapshot(checkpoint)的 List 与 Delete。

    • 所有 list 接口支持 limit + nextToken 分页。

    • api-keys 系列接口限制 admin 访问。

    • sandbox-gateway 支持域名匹配。

    • 可以通过组件配置选择使用 sandbox-manager(默认)还是新的 sandbox-gateway 做流量转发。

    • 新增基于 E2B 休眠唤醒后 CSI 存储重新挂载。

  • 性能优化:

    • 使用 memberlist 替代原有的心跳机制做副本间互相发现。

  • 问题修复:

    • Claim 中,WaitSandboxReady 阶段可以降级最多一次从 API Server 获取 Sandbox 对象,以应对 informer 同步延迟极大的场景。

    • 通过组件中心升级或调整配置时,不再导致所有 Pod 滚动重启。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.2.0。

    • E2B SDK 版本 2.7.0 ~ 2.24.0。

此次升级不会对业务造成影响。

202603

版本号

变更时间

变更内容

变更影响

v0.4.3

20260323

  • 功能特性:

    • 支持创建时从 checkpoint 恢复(restore / clone)。

    • 支持通过 snapshot 接口创建 checkpoint。

    • 支持在不保留内存场景中,重新对 runtime 进行初始化。

  • 问题修复:

    • 删除 Sandbox 时,将强制刷新所有副本的 proxy 以删除对应路由项。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.1.0。

    • E2B SDK 版本 2.7.0 ~ 2.24.0。

此次升级不会对业务造成影响。

v0.4.2

20260313

  • 功能特性:

    • 支持 NAS 挂载。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.1.0。

    • E2B SDK 版本 2.7.0 ~ 2.24.0。

此次升级不会对业务造成影响。

v0.4.1

20260312

  • 功能特性:

    • 将 create-on-no-stock 默认打开,SandboxSet 预热池中无可用实例时将自动进入创建流程,可通过设置 e2b.agents.kruise.io/create-on-no-stock = "false" 显式关闭。

    • 新增扩展协议 e2b.agents.kruise.io/never-timeout:设置为 "true" 则沙箱永不过期,并且无法通过任何设置 timeout 的手段进行修改。

  • 性能优化:

    • 相对并发数的时间复杂度从 O(n) 优化到 O(1),大幅提升 claim 的性能。

    • 新增了一些 Prometheus 指标。

    • 调整 DNS Policy 为 Default,解决超大规模集群中的网络访问问题。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.1.0。

    • E2B SDK 版本 2.7.0 ~ 2.24.0。

此次升级不会对业务造成影响。

v0.4.0

20260302

  • 功能特性:

    • 【Breaking Change】去除 SandboxSet 上 e2b.agents.kruise.io/should-init-envd 的 annotation,默认自动初始化 envd。对于不需要初始化 envd 的自定义镜像,需要手动通过 skip-init-runtime 参数显式跳过初始化流程。

    • 新增以下 E2B 扩展协议:

      • e2b.agents.kruise.io/create-on-no-stock:用于在预热池中无可用实例时不等待预热池补充,直接创建一个新的 Sandbox 实例,默认为 false。

      • e2b.agents.kruise.io/wait-ready-timeout-seconds:用于指定等待 Sandbox 就绪的时间,默认 30 秒。

      • e2b.agents.kruise.io/skip-init-runtime:用于跳过运行时(envd)初始化,默认为 false。

      • e2b.agents.kruise.io/reserve-failed-sandbox:用于保留 claim 时产生的失败 Sandbox 现场,默认为 false,不保留。

      • e2b.agents.kruise.io/claim-timeout-seconds:后端进行 Sandbox Claim 操作的最长重试时间,默认一分钟。

    • 多个 namespace 中的同名 SandboxSet 现在可以作为同一个模板使用。

  • 问题修复与优化:

    • 【Breaking Change】sandbox-manager 只索引带有 label agents.kruise.io/sandbox-claimed=true 的已分配 Sandbox。存量已分配沙箱若不带有此 label,调用 CRUD 接口、pause/resume 接口将返回 404 错误。

    • 现在服务端的 Sandbox Claim 重试会在客户端断开后正确停止。

    • 大幅提高了 K8s 事件处理与索引的效率以及正确性。

    • 新增兜底的定时路由表 GC 逻辑,避免 Sandbox Delete 事件丢失导致的内存泄漏。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.1.0。

    • E2B SDK 版本 2.7.0 ~ 2.24.0。

此版本包含 Breaking Change,升级前请仔细阅读变更内容。

202601

版本号

变更时间

变更内容

变更影响

v0.3.1

20260120

  • 功能特性:

    • 支持通过 PV 动态挂盘。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.1.0。

    • E2B SDK 版本 2.7.0 ~ 2.24.0。

此次升级不会对业务造成影响。

v0.3.0

20260113

  • 功能特性:

    • 支持 E2B 2.8.1 SDK 版本:新增 connect 接口;支持 auto_pause 模式,对应客户端 beta_create 方法;对齐 E2B timeout 时间计算行为。

    • create 接口新增扩展功能:支持创建沙箱时触发镜像原地升级;支持创建沙箱时触发 CSI 动态挂载。

    • 优化超高并发交付场景:大幅降低无效 APIServer 请求量;支持大量请求排队,提升交付成功率。

    • 添加休眠唤醒操作后副本间的强一致性状态同步。

    • 支持自定义 E2B 协议,无需依赖泛域名解析与通配符证书。

    • 去除网关鉴权,下沉鉴权逻辑到 runtime。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.1.0。

    • E2B SDK 版本 2.7.0 ~ 2.24.0。

此次升级不会对业务造成影响。

202512

版本号

变更时间

变更内容

变更影响

v0.2.0

20251216

  • 功能特性与优化:

    • 重写缓存索引逻辑,大幅提高性能。

    • 基于新版缓存重构沙箱的 CRUD 逻辑,大幅减少乐观锁冲突,提高接口响应速度。

    • 新增对若干 E2B 接口与参数的兼容。

    • 添加基于 expectation 的缓存脏数据过滤,减少 informer 更新不及时导致的异常重试(针对高并发场景效果显著)。

    • 支持 Sandbox 跨 namespace,可以全集群管理 Sandbox 资源。

    • 支持自定义 E2B timeout 参数的最大值,适用于 create、timeout、connect 等接口。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.1.0。

    • E2B SDK 版本 2.7.0 ~ 2.24.0。

此次升级不会对业务造成影响。

v0.1.0

20251204

  • 功能特性:

    • 兼容 E2B 协议的沙箱管理 API Server。

    • Agent 沙箱代理。

  • 兼容版本说明:

    • 社区 OpenKruise Agents 版本 v0.1.0。

    • E2B SDK 版本 2.7.0 ~ 2.24.0。

此次升级不会对业务造成影响。