跳转到主要内容
直连模式下,LaunchKit 云通过 E2B API 直接调用你的沙箱平台。你无需运行任何组件,配置过程仅是一次连接信息的交付。

前置条件

  • 一个 LaunchKit 云可通过 HTTPS 访问的 E2B 兼容沙箱平台。
  • 沙箱平台的 API URL 或域名,以及 API 密钥
  • 若沙箱平台设有 IP 白名单,请联系 LaunchKit 获取当前需要放行的出口地址。

需要交给 LaunchKit 对接人的信息

密钥的保护机制

API 密钥以 AWS KMS 信封加密形式存储(加密后的数据密钥 + 密文),并在密码学上绑定至你的工作区及该条 runtime 记录。密钥仅通过控制台界面录入,永不导出;轮换即重新录入:交付新密钥后,由 LaunchKit 运维人员替换,并重新执行探测。

一致性探测

密钥录入后,LaunchKit 会针对你的沙箱平台执行一次实时探测:创建沙箱、执行命令、暂停、销毁,并检测沙箱平台是否支持模板构建。只有探测全部通过后,runtime 才会变为 connected;之后可随时重新验证。
关闭密钥校验后(CubeSandbox 场景),探测验证的是可达性与 API 一致性,而非密钥真实性,并会在 runtime 上如实记录该范围。此时 connected 的含义是「沙箱平台响应正确」,而不是「密钥已被独立校验」。

故障行为

当沙箱平台不可达,或密钥在平台侧被轮换后,下一次探测或任务尝试会将 runtime 标记为 error,并附带失败信息;该 runtime 上的任务会直接失败报错,不会迁移至其他沙箱平台。