AgentENV部署指南:用Docker单机模式最快部署你的沙箱服务器

📅 发布时间:2026/9/27 5:57:37
AgentENV部署指南:用Docker单机模式最快部署你的沙箱服务器
AgentENV部署指南用Docker单机模式最快部署你的沙箱服务器【免费下载链接】AgentENVAgentENV (AENV) is a distributed platform for running agent environments at scale.项目地址: https://gitcode.com/gh_mirrors/age/AgentENVAgentENVAENV是一个用于大规模运行 Agent 环境的分布式平台基于 Firecracker 微虚拟机提供沙箱创建、快照与 Fork 能力。本指南提供一套最快上手的 AgentENV 部署方案Docker 单机模式——无需在宿主机安装 Rust 工具链只需 4 个步骤即可启动你的第一个 AgentENV 沙箱服务器并通过aenvCLI 运行第一个沙箱。 为什么选择 Docker 单机部署对新手来说Docker 单机模式是 AgentENV 所有部署形态中门槛最低的一种对比项原生安装Docker 单机Kubernetes宿主机工具链需要不需要需要部署组件1 个服务1 个容器Gateway Scheduler 节点上手难度中低高Docker 模式会自动完成运行时资产的下载服务器默认监听http://127.0.0.1:8000。更多部署形态Docker Compose 多节点、Kubernetes、PVM可参考 docs/src/deployment/docker-compose.md 与 deploy/k8s/ 目录。✅ 部署前检查3 个前提条件在开始部署 AgentENV 之前请确认你的服务器满足以下条件Linux 内核 6.8 及以上版本部署脚本会自动检查 ublk 驱动兼容性/dev/kvm访问权限AgentENV 依赖 Firecracker 微虚拟机执行沙箱已安装 Docker Engine⚠️ 如果服务器不支持标准 KVM请先阅读 docs/src/deployment/pvm.md 的 PVM 部署方案。 最快部署步骤4 步启动 AgentENV 沙箱服务器第 1 步克隆仓库并运行主机初始化脚本先克隆 AgentENV 仓库git clone https://gitcode.com/gh_mirrors/age/AgentENV cd AgentENV然后运行主机初始化脚本它会自动完成三件关键工作sudo bash scripts/docker-setup.sh该脚本见 scripts/docker-setup.sh的作用加载ublk_drv内核模块缺失时自动安装linux-modules-extra包并持久化到/etc/modules-load.d/调优宿主内核参数ARP 阈值、conntrack 上限、pid_max、inotify实例数等写入/etc/sysctl.d/99-aenv.conf这些参数在容器环境中 AgentENV 无法自行修改因此必须由脚本提前完成第 2 步拉取或构建镜像并启动容器方案 A —— 使用预构建镜像最快docker pull aenv-server:latest方案 B —— 从源码构建离线或需要定制时使用仓库内置的 Dockerfiledeploy/docker/Dockerfile.agentenvdocker build -f deploy/docker/Dockerfile.agentenv -t aenv:latest .启动容器docker run -d \ --name aenv-server \ --device /dev/kvm --privileged -v /dev:/dev \ -p 8000:8000 \ aenv-server:latest--privileged参数是必须的Firecracker 需要创建 veth 网络对和 iptables 规则来隔离沙箱网络。服务就绪后默认地址为http://127.0.0.1:8000。首次启动会自动下载运行时资产请耐心等待片刻。第 3 步安装 aenv CLICLI 支持 Linux 和 macOS 的 x86_64 与 arm64 架构。从克隆的仓库中直接安装bash scripts/install-cli.sh脚本会下载并校验包含aenv和aenv-buildctl两个二进制文件的发布包如需安装到用户目录可设置INSTALL_DIR变量。第 4 步获取 API 密钥并完成认证AgentENV 在首次正常启动时会自动生成 API 密钥。Docker 模式下密钥保存在容器内docker exec aenv-server cat /workspace/env/secrets/api-key⚠️ 删除容器会同时删除生成的密钥。如需在容器重建后保持密钥稳定请显式传入AENV_API_KEY环境变量。然后执行认证命令并粘贴刚才的密钥aenv auth # AENV server URL [http://localhost:8000]: http://127.0.0.1:8000 # API key: 粘贴上面获取的密钥 验证部署是否成功用一条命令检查 AgentENV 服务器健康状态curl http://127.0.0.1:8000/health返回正常即代表部署成功。如果连接被拒绝先用docker logs aenv-server查看容器日志通常是/dev/kvm未正确挂载导致。 运行你的第一个沙箱认证完成后拉取一个 Ubuntu 模板并启动沙箱模板由任意 OCI 镜像一键转换而来aenv pull ubuntu:22.04 --name ubuntu aenv start ubuntu执行aenv start后你会直接进入沙箱的交互式 shell。退出时可以用下面这些常用命令管理沙箱aenv ls # 列出所有沙箱 aenv cn sandbox-id # 重新连接 shell aenv exec sandbox-id ls -la # 执行一次性命令 aenv pause sandbox-id # 暂停沙箱释放 CPU/内存 aenv resume sandbox-id # 恢复沙箱50ms 内完成 aenv timeout sandbox-id 600 # 延长存活时间到 600 秒 aenv delete sandbox-id # 删除沙箱⚙️ 进阶配置选项自定义配置文件默认配置定义在 config/default.toml涵盖虚拟机规格默认 1 GiB 内存 / 2 vCPU、镜像缓存容量、快照后端等。修改后可挂载到容器内/workspace/config/default.toml生效更改端口通过-e API_ADDR环境变量和-p端口映射调整多节点模拟使用 deploy/docker-compose.yml 可在单机上模拟 Gateway Scheduler 双节点的完整生产拓扑E2B 兼容将E2B_API_URL指向你的 AgentENV 服务器即可零代码改动使用标准 E2B Python / TypeScript SDK 常见问题速查容器启动后立即退出确认宿主机存在/dev/kvm且内核 ≥ 6.8ublk_drv加载失败时脚本会自动提示通常升级内核即可解决。/health一直超时首次启动需要下载 Firecracker、内核镜像等运行时资产健康检查超时可长达 120 秒可观察docker logs aenv-server中的进度。沙箱内无法访问内网地址这是安全默认行为config/default.toml 中[network.egress]段默认拒绝所有私有网段10.0.0.0/8、172.16.0.0/12等的出站流量防止沙箱探测宿主网络。API 密钥在容器重建后失效在启动命令中显式注入密钥即可跨容器保持稳定docker run -d --name aenv-server -e AENV_API_KEY你的密钥 \ --device /dev/kvm --privileged -v /dev:/dev \ -p 8000:8000 aenv-server:latest 安全提示AgentENV 会对 API 请求做认证但不加密流量。请勿在不可信的明文网络上传输 API 密钥建议在内网部署或通过反向代理终结 HTTPS。至此你已经用 Docker 单机模式完成了 AgentENV 沙箱服务器的最快部署。下一步可以探索快照与 Fork 工作流参考 docs/src/concepts/snapshots/或升级到多节点部署以获得更高的沙箱吞吐能力。【免费下载链接】AgentENVAgentENV (AENV) is a distributed platform for running agent environments at scale.项目地址: https://gitcode.com/gh_mirrors/age/AgentENV创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考