跳到正文
← DeepDive 实验室与建设者 ·
← DeepDiveNEOLAB · №26 · 2026 · AUG 07
DEEPDIVE / [NEOLAB] · E2B
v1 · 2026 · AUG 07
CASE FILE Agent 沙箱基础设施 旧金山

E2B
让 AI 安全执行代码的隐形基础设施

两个来自布拉格的童年好友,用 Firecracker microVM 为 AI Agent 提供安全的代码执行沙箱,把无意间做出的一个小功能,做成了硅谷顶级 Agent 公司都需要的核心基础设施。

类型 / TYPE
基础设施初创 · Agent 沙箱
领域 / FOCUS
代码执行沙箱 · Firecracker microVM
总部 / HQ
旧金山
成立 / FOUNDED
2023
规模 / TEAM
约 30 人
融资 / FUNDING
$32M(Series A,2025)
状态 / STATUS
88% Fortune 100 已注册
最后核实 / VERIFIED
2026-08-17
§ 01 / 是什么

两个布拉格人,
硅谷最核心的 Agent 基础设施

2022 年,Vasek Mlejnsky 和 Tomas Valenta 在做一个开发者文档工具"DevBook"。两人是布拉格的童年好友,毕业于查理大学数学物理学院,研究方向是计算机视觉。那个文档工具里有一个小功能:嵌入式沙箱代码执行。GPT-3.5 发布后,他们意识到这个无意间做出的"小功能",正是整个 AI Agent 生态缺少的核心基础设施。2023 年 3 月,两人以此为核心重新立项,FoundryLabs, Inc. 在旧金山成立。

问题的本质是:AI 生成的代码不能直接在宿主机上运行,不是性能问题,是信任问题——一个 Agent 生成的脚本可能是恶意的、错误的,或包含意外的系统调用,需要一个边界。绝大多数人的答案是 Docker 容器;E2B 的答案是 Firecracker microVM。区别在于:Docker 共享宿主机 Linux kernel,存在 container escape 风险;Firecracker 给每个沙箱一个独立内核,隔离级别达到 VM 级——这正是 AWS Lambda 使用的同款技术。

冷启动慢是 VM 的传统问题。E2B 的解法是预热 VM 池 + 内存快照,新请求从快照恢复,将冷启动时间压到约 150ms,让 Agent 对话的流式体验里几乎感知不到沙箱启动延迟。截至 Series A,沙箱累计启动超 5 亿次,88% 财富 100 强企业已注册使用。

§ 02 / 关键事实

产品线,
与核心技术决策

核心产品是 Python / TypeScript 双端代码解释器 SDK,开发者用三行代码即可为自己的 AI Agent 接入沙箱代码执行能力——月下载量 200 万+,GitHub Stars 8,150+。每次调用在后端启动一个独立 Firecracker microVM,从内存快照恢复,约 150ms 启动,执行完毕即销毁。

2024 年推出 Desktop Sandbox——完整的 Linux 桌面环境,专为 Computer Use 类 Agent 设计。Manus 是最著名的客户,用 E2B Desktop 给每个 Agent 一台完整虚拟电脑,整合 27 个工具,据报道半天内完成接入;Perplexity 一周上线,扩展至数千并发会话;Genspark、Lindy 也在数天内上线。2025 年起支持 Model Context Protocol 网关,并提供 BYOC(Bring Your Own Cloud)与企业本地部署方案,面向有合规要求、代码不能出私有 VPC 的大型企业。

2025 年 7 月完成 Series A,融资 $21M,由 Insight Partners 领投,累计融资 $32M。2025 年底,AWS 推出 AgentCore,同样采用 Firecracker 路线入场——这既验证了 E2B 的技术判断,也标志着大厂正式进入这一赛道。

§ 03 / 张力与判断

注册不等于付费,
大厂入场之后

Firecracker 是一个已被验证的正确赌注:Docker 容器对不可信 AI 代码的隔离存在结构性缺陷,AWS Lambda 已用 Firecracker 在生产环境处理数万亿次调用,验证了它的可靠性。E2B 是把这项技术开源专门化到 AI Agent 场景的第一个玩家。硅谷顶级 Agent 公司选择两个布拉格人搭建的基础设施,也说明技术质量和开发者体验才是真实护城河——开发者不看创始人护照。

88% Fortune 100 注册是需求真实性的信号,但注册不等于付费:免费 tier 的低门槛注册是标准 PLG 策略,与生产部署之间存在巨大鸿沟。真正决定商业健康度的是"注册到生产"的转化率和企业合同的 ACV,而不是这个亮眼的百分比本身。

最大的外部威胁是 AWS AgentCore——大厂用同款 Firecracker 技术入场,验证了 E2B 的路线选择,但也意味着 E2B 必须在 AWS 原生云集成优势之外,建立足够深的开发者生态护城河,走"多云 + 开源社区 + 开发者工具"而非纯技术差异化的生存路径。

E2B 的核心命题是:AI Agent 的代码执行安全是一个独立的基础设施层,不该被嵌入 Agent 框架,也不该被 AWS 等云平台收编。他们用 Firecracker 下了正确的技术赌注,用 PLG 积累了真实的开发者体量,现在的挑战是在大厂入场之前建立足够深的生态护城河——30 人团队、$32M 融资、5 亿次沙箱启动,这个比例本身就是效率密度的证明。

来源 / SOURCES
← 全部实验室索引 · DeepDive 首页

更新记录

首次发布 2026-08-07