阿里云披露 Agent Sandbox 架构:每分钟创建 10 万个沙箱,冷启动 P99 小于 180 毫秒
阿里云在云栖大会披露 Agent Sandbox:MicroVM 隔离、每分钟创建 10 万个沙箱、冷启动 P99 低于 180 毫秒,兼容 E2B 接口。

阿里云在 2026 云栖大会上披露了 Agent Sandbox 的技术架构——一个给智能体「一台干净的电脑」的执行环境。据机器之心的深度解析,它用 MicroVM 做隔离,单个区域每分钟可创建 10 万个沙箱、百万级沙箱同时在线;产品自 2026 年 4 月起公测,MiniMax 的 MaxClaw 与 MaxHermes 已经把它作为执行环境。
事实部分
- 性能指标:冷启动 P99 低于 180 毫秒(预热模板)、热启动 P99 低于 20 毫秒、深度休眠唤醒 P99 低于 600 毫秒。
- 定价:分三档,按秒计费、深度休眠期间只收磁盘费——经济版每月每 vCPU 0.060 元、每 GiB 内存 0.030 元;通用版 0.078 元与 0.039 元;性能版 0.120 元与 0.060 元。官方称 TCO 最高可降 70%(厂商口径)。
- 接口:提供两种接入方式——E2B 兼容的开发者 API 与 Kubernetes API;已有代码可以较少改动迁移。
- 安全设计:MicroVM 隔离、Agent Identity 身份体系、非 root 运行、只读根文件系统、VPC 与 NetworkPolicy 网络控制;支持内存检查点与 Fork/Replay 复用会话状态。
编辑判断
「给智能体一台电脑」正在从自建工程变成云厂商货架上的标准商品——DeepSeek 此前公开的 DSec 沙盒平台走的是同一条路:性能指标公开、按秒计费、还兼容 E2B 接口——这意味着把执行环境从 E2B 或自建 Firecracker 迁过来,主要成本是验证而不是重写。给跑大量短任务智能体(爬取、评测、代码执行)的团队一个直接建议:按「沙箱创建频率 × 单次任务时长」套一下三档定价,和现有方案对账后再迁移。注意性能数字都来自厂商口径,P99 是它们的生产数据,你的负载未必同分布。