> ## Documentation Index
> Fetch the complete documentation index at: https://docs.trylaunchkit.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 直连模式

> LaunchKit 云直接调用你的 E2B 兼容沙箱平台

直连模式下，LaunchKit 云通过 E2B API 直接调用你的沙箱平台。你无需运行任何组件，配置过程仅是一次连接信息的交付。

## 前置条件

* 一个 **LaunchKit 云可通过 HTTPS 访问**的 E2B 兼容沙箱平台。
* 沙箱平台的 **API URL 或域名**，以及 **API 密钥**。
* 若沙箱平台设有 IP 白名单，请联系 LaunchKit 获取当前需要放行的出口地址。

## 需要交给 LaunchKit 对接人的信息

| 项目              | 说明                                                                                                      |
| --------------- | ------------------------------------------------------------------------------------------------------- |
| API URL **或**域名 | 二者必填其一；同时设置时以 API URL 为准                                                                                |
| API 密钥          | 由 LaunchKit 运维人员直接在工作区控制台录入，不通过文件或配置包传递                                                                 |
| 密钥校验开关          | 若沙箱平台的密钥不是 E2B 的 `e2b_...` 格式（如 CubeSandbox 的 `sk-cube-...`），需关闭密钥校验；见[兼容性](/zh/runtimes/compatibility) |

## 密钥的保护机制

API 密钥以 **AWS KMS 信封加密**形式存储（加密后的数据密钥 + 密文），并在密码学上绑定至你的工作区及该条 runtime 记录。密钥仅通过控制台界面录入，永不导出；轮换即重新录入：交付新密钥后，由 LaunchKit 运维人员替换，并重新执行探测。

## 一致性探测

密钥录入后，LaunchKit 会针对你的沙箱平台执行一次实时探测：创建沙箱、执行命令、暂停、销毁，并检测沙箱平台是否支持模板构建。只有探测全部通过后，runtime 才会变为 `connected`；之后可随时重新验证。

<Note>
  关闭密钥校验后（CubeSandbox 场景），探测验证的是**可达性与 API 一致性**，而非密钥真实性，并会在 runtime 上如实记录该范围。此时 `connected` 的含义是「沙箱平台响应正确」，而不是「密钥已被独立校验」。
</Note>

## 故障行为

当沙箱平台不可达，或密钥在平台侧被轮换后，下一次探测或任务尝试会将 runtime 标记为 `error`，并附带失败信息；该 runtime 上的任务会直接失败报错，不会迁移至其他沙箱平台。
