产品gVisor沙箱
gVisor
Google于2018年开源的用户空间内核沙箱技术,通过Sentry组件在用户空间实现内核系统调用,将攻击面从数百万行内核代码压缩到可控代码库,Google Cloud Run等服务采用其作为安全隔离方案
核心事实
时间轴 (近 90 天)
8月22日
Agent执行沙箱主流实现分为进程级隔离(seccomp、namespace)、容器级隔离(Docker、gVisor)、虚拟机级隔离(Firecracker、Kata Containers)三个层次
待验证50%
7月17日
gVisor 是 Google 开源的用户空间内核,通过在容器与宿主机内核之间插入沙箱层,提供比标准 Docker 容器更强的安全隔离
已验证70%