首页 Multikernel Private Cloud Multikernel Sandbox Multikernel LiveUpdate ARM 平台 RISC-V 平台 OEM 与内嵌 SaaS 与数据库云 技术 常见问题 快速上手 博客 关于我们 English GitHub 预约演示
Multikernel Sandbox

面向 AI 智能体的内核级沙箱

让每个 AI 智能体拥有自己的 Linux 内核,具备完整 GPU 访问权限和强隔离。智能体与硬件之间没有虚拟化层,无需嵌套虚拟化,既可运行在裸金属上,也可运行在您现有的虚拟机内。

问题所在

AI 智能体需要沙箱隔离、GPU 访问和快速的生命周期管理。而今天的方案却总是逼您做出取舍。

容器

启动速度快,但所有容器共享同一个内核,被攻破的智能体可能借此逃逸。GPU 透传虽然可行,但隔离强度不足以支撑不可信代码的执行。

虚拟机

隔离性强,但十分笨重。GPU 透传需要依赖 SR-IOV 或 vGPU。在云虚拟机中进行嵌套虚拟化会带来显著的性能开销。

Multikernel Sandbox

每个智能体都拥有自己的内核,具备直接的 GPU 访问权限。无需虚拟化即可实现内核级沙箱,在任何云虚拟机内都能获得原生性能。

为 AI 工作负载而生

完整 GPU 访问

智能体与 GPU 硬件之间没有虚拟化层。可直接访问 CUDA、ROCm 等 GPU 框架,性能与原生一致。

内核级隔离

每个智能体都在自己的内核沙箱中运行。即便某个智能体被攻破,也无法访问其他智能体的内存、设备或内核状态。

快速检查点/恢复

轻量级的内核状态使快照能够快速完成。以毫秒级速度保存、恢复并克隆智能体运行环境。

无需嵌套虚拟化

可运行在裸金属或您已租用的虚拟机上。无需特殊实例类型,没有虚拟机管理程序开销。

共享模型权重

DAXFS 支持在各智能体沙箱之间零拷贝共享模型权重。内存中仅需一份副本即可服务所有智能体。

兼容 Docker

使用您现有的 Docker 镜像和工作流部署智能体。无需新的打包格式,无需新的 API。

如何获取

Multikernel Sandbox 是一款开源软件,您可以将其部署在自己的基础设施上。免费下载、自行构建;企业级合作通过设计合作伙伴计划进行。

开源版

下载并从源码构建。在任何 Linux 机器上部署具备完整 GPU 访问权限的 AI 智能体沙箱。通过 GitHub issues 获得社区支持。

设计合作伙伴计划

我们正在接纳少量 AI 平台团队成为设计合作伙伴:构建 Multikernel 的团队与您的团队并肩工作,您的需求直接驱动路线图。

预配置沙箱镜像,预装 GPU 驱动
与您的 AI 编排流水线集成
定制安全策略与沙箱加固
具备 SLA 响应时间保障的优先工程支持
多租户隔离架构设计
面向沙箱集群管理的监控与可观测性