サンドボックス
エージェントとツールのための、状態を持つ対話型 Linux 環境。
- テンプレートからサンドボックスをミリ秒で作成します。
- コマンドを実行し、stdin・stdout・stderr をストリームします。
- PTY セッションを開き、シグナルを送り、ファイルを監視します。
- ゲストのポートをプライベートまたはパブリックな HTTPS URL で公開します。
- オブジェクトストレージへ一時停止し、プロセスを保ったまま再開します。
FissionPlane は Firecracker microVM 上に構築されたオープンソースのコンピュートプラットフォームです。AI エージェント向けの対話型サンドボックスをミリ秒で作成できます。ゼロまでスケールダウンする関数をデプロイできます。すべてのデータは自分で運用するハードウェアに残ります。
1 つの Helm チャートで、EKS・GKE・AKS や自前のマシンなど、任意の Kubernetes クラスターにプラットフォーム全体をインストールできます。
k3s、ベアメタル、エアギャップ環境にも対応します。
TypeScript・Python・Rust からサンドボックスの作成と関数のデプロイを行います。
import { FissionPlane } from '@fissionplane/sdk'
const client = new FissionPlane()
const sandbox = await client.sandboxes.create({ template: 'base' })
const result = await sandbox.commands.run('echo', {
args: ['hello from a microVM'],
})
console.log(result.stdout)
await sandbox.delete()from fissionplane import FissionPlane
client = FissionPlane()
sandbox = client.sandboxes.create("base")
result = sandbox.commands.run(
"echo",
args=["hello from a microVM"],
)
print(result.stdout)
sandbox.delete()use fissionplane::models::{CreateSandboxRequest, RunCommandRequest};
use fissionplane::{ClientOptions, FissionPlane};
#[tokio::main]
async fn main() -> Result<(), fissionplane::Error> {
let client = FissionPlane::new(ClientOptions::new())?;
let request = CreateSandboxRequest {
template: "base".to_owned(),
..Default::default()
};
let sandbox = client.sandboxes().create(request, None).await?;
let run = RunCommandRequest {
command: "echo".to_owned(),
args: Some(vec!["hello from a microVM".to_owned()]),
..Default::default()
};
let result = sandbox.commands()?.run(run).await?;
println!("{}", result.stdout);
sandbox.delete().await?;
Ok(())
}または、
サンドボックスと関数は同じ基盤の上で動作します。不変テンプレート、Firecracker microVM、スナップショット、ケイパビリティトークンです。
エージェントとツールのための、状態を持つ対話型 Linux 環境。
コードを一度デプロイすれば、FissionPlane がオンデマンドで実行します。
コントロールプレーンは何をどこで実行するかを決めます。ゲートウェイはトラフィックを適切なノードへ届けます。ノードランタイムは microVM を管理します。ゲストプレーンは敵対的なものとして扱います。コントロールプレーンはワークロードのトラフィックを中継しないため、コントロールプレーンが停止しても実行中のサンドボックスと関数は動き続けます。
╔═ your kubernetes cluster ═══════════════════════════╗
╔══════════════╗ ║ ┌───────────────┐ ┌──────────────────┐ ║░
║ SDK / REST ║─╫──▶│ gateway │──mTLS───▶│ node · vm-host │ ║░
╚══════════════╝ ║ │ TLS · routing │ │ ┌────────────┐ │ ║░
░░░░░░░░░░░░░░ ║ └───────────────┘ │ │ ▪ microVM │ │ ║░
║ ┌───────────────┐ │ │ ▪ microVM │ │ ║░
║ │ control plane │──gRPC───▶│ │ ▪ microVM │ │ ║░
║ │ place · quota │ │ └────────────┘ │ ║░
║ └───────────────┘ └────────┬─────────┘ ║░
║ pause │ resume ║░
║ ┌────────▼─────────┐ ║░
║ │ object storage │ ║░
║ └──────────────────┘ ║░
╚═════════════════════════════════════════════════════╝░
░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░各エージェントに専用カーネルを持つ完全な Linux ワークスペースを提供します。
モデルが生成したコードを実行し、ファイル・グラフ・ログを返します。
ゼロまでスケールダウンする HTTPS エンドポイントの背後に関数を配置します。
各ジョブをクリーンな microVM で実行し、終了後に破棄します。
信頼できないデータセットを、データの近くで隔離したまま分析します。
関数をスケジュール実行します。自社ハードウェア上の cron です。
FissionPlane は信頼できないコードのためのセルフホスト型コンピュートプラットフォームです。AI エージェント、コードインタープリター、開発ツール、CI システムに安全な実行環境を提供します。ワークロードは、自分で運用する Kubernetes ノード上の Firecracker microVM で実行されます。
FissionPlane はセキュアなコード実行のためのオープンソース・セルフホスト型プラットフォームです。1 つの基盤の上で 2 種類のワークロード、すなわち対話型サンドボックスとサーバーレス関数を実行します。各ワークロードは、コマンド・ファイルシステム・ネットワーク・ライフサイクルの制御を備えた隔離済み Firecracker microVM で実行されます。
はい。FissionPlane は Apache License 2.0 のもとで公開される自由なオープンソースソフトウェアです。コントロールプレーン、ゲートウェイ、ノードランタイム、ゲストプログラム、API コントラクト、SDK はすべて 1 つのリポジトリにあります。ライセンス条項に従い、個人・商用プロジェクトで利用できます。
サンドボックスは状態を持つ対話型の環境です。作成し、コマンドを実行し、ファイルを編集し、終わったら削除します。関数は一度デプロイして何度も呼び出します。FissionPlane は呼び出しごとにウォームスナップショットから microVM を起動してハンドラーを実行し、その後ゼロまでスケールダウンします。
各ワークロードは専用のカーネル、ファイルシステム、ネットワーク名前空間、リソース制限を持つ Firecracker microVM で実行されます。ワークロードはホストとも互いとも何も共有しません。FissionPlane はゲストから届くすべてのバイトを敵対的なものとして扱います。
はい。現在ドキュメント化されているインストール方法では、1 つの Helm チャートを既存の Kubernetes クラスターへデプロイします。オペレーターもカスタムリソースもクラスター全体の変更も不要です。
TypeScript、Python、Rust です。ライフサイクル API とデータプレーン API は OpenAPI コントラクトを使うため、他の言語のクライアントも同じコントラクトに従えます。
はい。サンドボックスをオブジェクトストレージへ一時停止し、メモリ・プロセス・ファイルシステム・デバイスの状態を停止した箇所から再開できます。
ホスト型サンドボックスプラットフォームは、ワークロードを各社のクラウドで実行します。FissionPlane は同じプリミティブ — 高速な microVM サンドボックス、スナップショット、SDK — を自由なソフトウェアとして自社ハードウェア上で提供します。従量課金はなく、データはネットワークの外に出ず、エアギャップ環境へのインストールも可能です。
あなた自身です。FissionPlane はプロプライエタリなクラウドサービスを必要としません。コントロールプレーン、データプレーン、コンピュートは自分で運用するインフラに置かれます。コントロールプレーンはトラフィックを中継しないため、停止しても実行中のワークロードは動き続けます。
1 つの Helm チャートで Kubernetes クラスターにコントロールプレーンをインストールします。数分で最初のサンドボックスを作成するか、最初の関数をデプロイできます。
FissionPlane ドキュメントを開く