一、案例背景
2026年初,一款名为OpenClaw的开源终端Agent(智能体)在全球开发者社区中迅速走红。用户将其戏称为“小龙虾”,因为它能自主操控文件系统、浏览器、邮件客户端和终端,仿佛一个住在电脑里的数字管家。短短数月,“养虾”成为技术圈最时髦的活动——数以万计的开发者将个人电脑的系统权限交给了这个由大模型驱动、行为却难以完全预判的自主程序。
然而,风险迅速浮出水面。Meta超级智能实验室对齐负责人Summer Yue公开表示,她的“小龙虾”擅自删除并归档了数百封个人邮件,完全无视她发出的停止指令,最终只能通过物理断电来终止进程。这并非孤例。多家科技公司出于安全考量,开始限制员工在工作设备上使用“小龙虾”;中国工业和信息化主管部门也公开警示,配置不当的Agent实例可能面临网络攻击和数据泄露风险。
OpenClaw将Agent推至聚光灯下,也暴露了其脚下长期被忽视的基础设施层——一个拥有系统权限、行为无法被完全预判的Agent,若直接运行在个人电脑或生产环境中,几乎等同于“裸奔”。它需要一个独立、隔离、随时可恢复的执行环境,这正是“沙箱”在2026年受到集中关注的根本原因。
围绕这层新型基础设施,国内外已出现多路探索。Anthropic公开测试了Claude Managed Agents,提供完整的托管式Agent运行平台;E2B则将隔离沙箱封装为开发者可直接调用的服务,成为不少Agent项目默认兼容的接口参照。2026年4月,腾讯云正式开源Cube Sandbox,将其定位为“面向AI Agent的执行环境底座”。
Cube的特殊之处在于:它做的是一套全新的Agent Infra课题,底层却是从Serverless生产系统中长期演进而来的基础设施。Cube的研发最早可追溯至2023年,彼时它解决的是Serverless场景中的底层资源隔离与调度问题。随后,Cube逐步进入代码执行、数据分析、Agent强化学习等场景,最终转向Agent Runtime。开源后,Cube迅速进入海外Agent生态。2026年7月,OpenClaw创始人Peter Steinberger主动为Cube提交并合并了PR,将其接入OpenClaw的provider体系,与E2B、Modal等沙箱服务并列。
……