CubeSandbox 安全机制清单
调研时间: 2026/07/03
调研时间: 2026/07/03
一句话定位: 公网用户通过 *.cube.app 通配域名进入 CubeProxy,再反向代理到 sandbox 暴露端口 的入站面。
一句话定位: Guest 内 sandbox 通过 host 网络栈出到互联网 (LLM API / 第三方服务 / 模型下载) 的强制审计面。
一句话定位: 整个 CubeSandbox 安全模型的基石 —— 宿主进程与 Guest OS kernel 之间的硬件级隔离面。
一句话定位: 运维人员将可信根 (配置、镜像、模板、二进制) 注入 host 信任域的入口。
一句话定位: 公网用户 / LLM API / 第三方服务进入 CubeSandbox 的唯一访问入口。
CubeSandbox 依赖许多 Rust crate、Linux 内核、seccomp filter、cloud-hypervisor,这些依赖项自身会有 CVE。项目通过:
CubeSandbox 把日志分成:
预检(preflight check)是部署脚本在真正安装前对 host 环境的硬约束检查。CubeSandbox 在 deploy/one-click/online-install.sh:50-180 的 checkearlyprefli
CubeSandbox 各组件在 host 上分配明确端口,互不冲突: