前置条件
- 一个 LaunchKit 云可通过 HTTPS 访问的 E2B 兼容沙箱平台。
- 沙箱平台的 API URL 或域名,以及 API 密钥。
- 若沙箱平台设有 IP 白名单,请联系 LaunchKit 获取当前需要放行的出口地址。
需要交给 LaunchKit 对接人的信息
密钥的保护机制
API 密钥以 AWS KMS 信封加密形式存储(加密后的数据密钥 + 密文),并在密码学上绑定至你的工作区及该条 runtime 记录。密钥仅通过控制台界面录入,永不导出;轮换即重新录入:交付新密钥后,由 LaunchKit 运维人员替换,并重新执行探测。一致性探测
密钥录入后,LaunchKit 会针对你的沙箱平台执行一次实时探测:创建沙箱、执行命令、暂停、销毁,并检测沙箱平台是否支持模板构建。只有探测全部通过后,runtime 才会变为connected;之后可随时重新验证。
关闭密钥校验后(CubeSandbox 场景),探测验证的是可达性与 API 一致性,而非密钥真实性,并会在 runtime 上如实记录该范围。此时
connected 的含义是「沙箱平台响应正确」,而不是「密钥已被独立校验」。故障行为
当沙箱平台不可达,或密钥在平台侧被轮换后,下一次探测或任务尝试会将 runtime 标记为error,并附带失败信息;该 runtime 上的任务会直接失败报错,不会迁移至其他沙箱平台。