llm-wiki wiki · entities 2026-06-15

OpenKruise Agents 是 OpenKruise 面向 AI Agent sandbox lifecycle management 的 Kubernetes 原生平台。它把 Sandbox / SandboxSet / SandboxClaim / SandboxTemplate CRD、E2B-compatible API、Envoy 路由扩展、agent-runtime sidecar、identity token 和动态 CSI mount 组合成一套“在 K8s 上运营 Agent sandbox”的控制面。

详细架构见 src-openkruise-agents-architecture

关键事实

架构定位

OpenKruise Agents 处在 agent-sandboxagentcube 中间偏平台化的一层:

核心组件

组件 作用
agent-sandbox-controller K8s controller-runtime 控制面,管理 Sandbox、SandboxSet、SandboxClaim、SandboxUpdateOps、SecurityTokenRefresh。
sandbox-manager E2B-compatible HTTP API 控制面,负责 claim/clone/pause/resume/delete checkpoint、API key storage、team permission 和 route sync。
traffic-extension Envoy external processing gRPC 服务,把 sandbox 请求改写为 original-dst 路由。
sandbox-gateway Envoy Go HTTP filter 版本的数据面扩展,解析 sandboxID/port 并写 dynamic metadata。
sandboxcr infra Infrastructure / Sandbox 抽象的 K8s CRD 实现,把 API 请求落到 SandboxClaim/Sandbox/PVC/Pod。
agent-runtime / identity / CSI sandbox 内 runtime 初始化、短期 token 传播、动态 volume mount 的扩展点。

关键判断

什么时候优先看它

什么时候不适合