CubeSandbox 安全机制清单

调研时间: 2026/07/03

2026-07-06 · 14 min · 26746 字 · 风来

T5 CubeProxy inbound — Internet → Sandbox

一句话定位: 公网用户通过 *.cube.app 通配域名进入 CubeProxy,再反向代理到 sandbox 暴露端口 的入站面。

2026-07-06 · 4 min · 5375 字 · 风来

T4 Egress — Guest → Internet

一句话定位: Guest 内 sandbox 通过 host 网络栈出到互联网 (LLM API / 第三方服务 / 模型下载) 的强制审计面。

2026-07-06 · 5 min · 6736 字 · 风来

T3 KVM CORE BOUNDARY — Host ↔ Guest

一句话定位: 整个 CubeSandbox 安全模型的基石 —— 宿主进程与 Guest OS kernel 之间的硬件级隔离面。

2026-07-06 · 7 min · 11670 字 · 风来

T2 Operator Trust — 运维 → 配置 / 镜像

一句话定位: 运维人员将可信根 (配置、镜像、模板、二进制) 注入 host 信任域的入口。

2026-07-06 · 4 min · 5470 字 · 风来

T1 CubeAPI ingress — 外部 → CubeAPI

一句话定位: 公网用户 / LLM API / 第三方服务进入 CubeSandbox 的唯一访问入口。

2026-07-06 · 4 min · 5142 字 · 风来

5.3 CVE 修复链

CubeSandbox 依赖许多 Rust crate、Linux 内核、seccomp filter、cloud-hypervisor,这些依赖项自身会有 CVE。项目通过:

2026-07-04 · 2 min · 2942 字 · 风来

5.2 日志与诊断

CubeSandbox 把日志分成:

2026-07-04 · 2 min · 2866 字 · 风来

5.1 部署前预检 (Preflight)

预检(preflight check)是部署脚本在真正安装前对 host 环境的硬约束检查。CubeSandbox 在 deploy/one-click/online-install.sh:50-180 的 checkearlyprefli

2026-07-04 · 2 min · 2501 字 · 风来

4.8 端口与服务拓扑

CubeSandbox 各组件在 host 上分配明确端口,互不冲突:

2026-07-04 · 2 min · 2302 字 · 风来