Agent Substrate的gVisor后端一篇讲透:runsc checkpoint/restore原理
Agent Substrate的gVisor后端一篇讲透runsc checkpoint/restore原理【免费下载链接】substrateAgent Substrate: the core system项目地址: https://gitcode.com/GitHub_Trending/substrate7/substrateAgent Substrate 是一个面向 AI Agent 时代的安全沙箱执行运行时其 gVisor 后端通过runsc的 checkpoint/restore 机制把 Actor 的进程内存与磁盘状态整体“冻结”再“复活”实现亚 500ms 的恢复resume和每秒 500 次的挂起/恢复吞吐。本文带你彻底看懂这套机制checkpoint 怎么拍快照、restore 怎么瞬间还原以及 Substrate 在 gVisor 之上做了哪些工程细节。一、为什么选 gVisor 做沙箱后端Agent Substrate 的设计目标很明确把大量“大部分时间都在等待”的 Agent 应用Actor高密度地复用到少量物理 Worker Pod 上。它需要一种既安全、又能整体迁移的隔离技术于是支持了两类沙箱沙箱类型配套组件挂起/恢复机制gVisor默认ateom-gvisor原生runsc checkpoint/runsc restore捕获整个沙箱化进程树micro-VMateom-microvmKata Cloud Hypervisor内存快照 userfaultfd 按需分页gVisor 的优势在于它是用户态内核Sentry沙箱内的进程树完全是 gVisor 自己管理的对象。这意味着整个沙箱状态可以被序列化成文件——内存、打开的文件描述符、socket 连接全部在内核的“视野”内checkpoint/restore 因此可以做到既完整又快速而且天然防容器逃逸。关于两类沙箱的定位可以阅读 docs/architecture.md 中 “Sandbox Classes” 一节。二、gVisor 后端的角色分工atelet ateom-gvisor runscSubstrate 的 gVisor 后端不是直接跑runsc而是三层协作atelet节点级 DaemonSet负责拉取镜像、组装 OCI bundle、下载/上传快照然后通过 gRPC 驱动 Worker Pod 内的 ateom。ateom-gvisorWorker Pod 内的小助手暴露RunWorkload、CheckpointWorkload、RestoreWorkload三个 gRPC 接口是真正执行runsc子命令的地方源码在 cmd/ateom-gvisor/main.go。runscgVisor 的命令行运行时负责 create/start/pause/resume/checkpoint/restore 等底层操作封装在 cmd/ateom-gvisor/runsc.go。这种分层让物理 Pod 的生命周期与沙箱内 Agent 进程的生命周期彻底解耦Pod 可以反复擦除复用Actor 的状态则随快照在存储里长存、随时“复活”到集群里任意一台 Worker。三、Checkpoint 原理一次快照如何诞生CheckpointWorkload的处理逻辑是理解 gVisor 后端的核心它按**快照作用域Snapshot Scope**分两条路径3.1 Full 作用域进程内存 数据卷全带走对沙箱的pause 容器根容器执行runsc checkpoint -image-path 目录把整个沙箱进程树内存、文件、网络状态写入镜像文件checkpoint.img及可能的分页文件。如果 Actor 声明了DurableDir持久卷再把卷目录tar 成durable-tar放进同一快照目录见 cmd/ateom-gvisor/durable.go并自动跳过 gVisor 内部的.gvisor.*文件与遗留 socket。完成后清理 runsc 容器记录把“runsc 实际写了哪些文件”如实报告给 atelet由它上传到对象存储。3.2 Data 作用域只保存数据不保存内存先runsc pause冻结沙箱保证 tar 出来的文件处于一致状态tar 完持久卷后必须立即runsc resume——源码里特意用context.WithoutCancel兜底防止调用方超时导致沙箱永远停在暂停状态这是个非常贴心的防御性设计。Data 快照体积小得多适合“只关心应用数据”的轻量持久化场景。两种作用域的差异与“Golden Snapshot黄金快照”的概念完整定义在 docs/glossary.md 的 Snapshots 一节。四、Restore 原理如何在任意 Worker 上瞬间复活恢复发生在 RestoreWorkload 中atelet 事先已把快照下载到磁盘ateom 只需做四步解压持久卷若有DurableDir把快照中的 tar 解回 Actor 的宿主目录并清理.gvisor.*残留。组装 rootfs用节点镜像缓存叠出 overlay只读镜像层 Actor 私有 upper这一步是 ateom 的职责因为 atelet 没有挂载权限。create restore先runsc createpause 容器再runsc restore -image-path 快照目录 -background -detach从快照恢复沙箱随后对每个应用容器用同一份 checkpoint 执行 restore注释写得很直白“只对根容器拍快照但每个容器都要 restore”。就绪 接网轮询各容器的 readyz 端点直到全部 200再激活 Actor 网络ingress 隧道 egress 网关Actor 即刻对外服务。 因为 TCP 监听器状态就在快照的 RAM 里resume 后 readyz 通常一次探测即通过几乎没有额外延迟。Restore 的几个关键细节--cpu-num-from-quotacreate 和 restore 都带上此参数让恢复出的 Sentry 按 cgroup CPU 配额定 vCPU 数而不是默认“吃满宿主全部 CPU”见 runsc.go。cgroup 委派启动时 ateom 会把 Worker 自身进程挪进ateom叶子 cgroup把控制器开放给 runsc 嵌套建容器保证每个容器有真实的 CPU/内存/PID 记账见 main.go。-allow-connected-on-saverunsc start时固定携带用于绕过 gVisor checkpoint 后网络连接恢复的已知 bug这也是官方文档特别注明的 gVisor 后端要求。串行化锁所有跑 runsc 的 gRPC 共用一把可取消互斥锁杜绝并发 checkpoint/restore 互相踩踏。五、与冷启动的对比恢复到底快在哪维度冷启动RunWorkload快照恢复RestoreWorkload进程状态从镜像全新拉起从 RAM 镜像精确还原就绪时间取决于应用启动逻辑亚秒级系统指标ate.actor.restore.duration可观测网络监听应用自行 bind监听器状态在快照内存中直接可用典型场景Actor 首次运行 / Data 快照重复 Resume 的常见路径冷启动时RunWorkload的流程是create start pause 容器 → 逐个 create start 应用容器 → 等 readyz → 接网与恢复路径共用同一套网络与 rootfs 组装逻辑。六、动手体验在 kind 集群上跑起来想亲手验证这套机制最快路径是本地 kind 开发环境步骤摘自 README.md安装 Go、kubectl、docker执行hack/create-kind-cluster.sh建集群hack/install-ate-kind.sh --deploy-ate-system装 Substrate 系统hack/install-ate-kind.sh --deploy-demo-counter部署 Counter 演示go install ./cmd/kubectl-ate然后kubectl ate create actor my-counter-1 -a ate-demo-counter --template counter创建 Actor端口转发到路由网关节点curl一下计数器即可看到“请求触发 resume → 计数器保持连续”的完整效果。gVisor 沙箱的具体镜像与 runsc 版本由集群级SandboxConfig指定参考 manifests/ate-install/sandboxconfig-gvisor.yaml 和 docs/api-guide.md 的 SandboxConfig 章节ActorTemplate、WorkerPool 的完整配置见 cmd/ateom-gvisor/ 与 docs/api-guide.md。七、小结gVisor 后端的本质把runsc的 checkpoint/restore 包装成 Actor 生命周期的“休眠/唤醒”实现状态与物理节点解耦。checkpoint 两条路Full进程内存 rootfs 增量 DurableDir tar与 Datapause → tar 卷 → resume按需选择成本。restore 四步曲解卷 → 叠 rootfs → create restore → readyz 就绪接网全程亚秒级。工程细节见真章--cpu-num-from-quota、cgroup 委派、-allow-connected-on-save、可取消互斥锁每一个都在为“高密度、高可靠”铺路。理解了这个后端你就理解了 Agent Substrate 为什么敢承诺“百万级沙箱、10 倍密度”——因为状态可以随时搬走而搬走和搬回来的成本只有一份快照的距离。【免费下载链接】substrateAgent Substrate: the core system项目地址: https://gitcode.com/GitHub_Trending/substrate7/substrate创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

Aider 实战:TaoToken 跑通 Python 仓库补测试任务

Aider 实战:TaoToken 跑通 Python 仓库补测试任务

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/22 1:49:20 阅读更多 →
DeepSeek Harness Web 队列插话机制:严格 Steering Action 的架构设计与实现解析

DeepSeek Harness Web 队列插话机制:严格 Steering Action 的架构设计与实现解析

DeepSeek Harness Web 队列插话机制:严格 Steering Action 的架构设计与实现解析 【免费下载链接】deepseek-harness DeepSeek Harness: Everything is a Plugin. 项目地址: https://gitcode.com/gh_mirrors/de/deepseek-harness 导读:本文基于 De…

2026/9/20 23:48:55 阅读更多 →
告别iReport 5.6:迁移JasperSoft Studio 6.8报表设计实战指南

告别iReport 5.6:迁移JasperSoft Studio 6.8报表设计实战指南

做了这么多年报表,我印象最深的不是报表本身有多复杂,而是每次换电脑、换系统、装JDK的时候,被老旧的iReport 5.6.0折磨到怀疑人生。iReport确实陪伴了不少人,但它的确老了,基于旧版NetBeans,跑在JDK 8上&a…

2026/9/22 3:59:02 阅读更多 →

最新新闻

搞定exsi 3大性能瓶颈最佳实践

搞定exsi 3大性能瓶颈最佳实践

搞定exsi 3大性能瓶颈最佳实践 报错一堆看不懂 StackTrace?别慌,这通常是 exsi 在高频 IO 场景下的典型症状。很多开发者看到满屏的红字就头大,其实核心往往就卡在资源争用或内存拷贝上。今天咱们不整虚的,直接拆解…

2026/9/22 4:23:51 阅读更多 →
3个步骤搞定英语摘抄实战,面试必问的避坑指南

3个步骤搞定英语摘抄实战,面试必问的避坑指南

3个步骤搞定英语摘抄实战,面试必问的避坑指南 看了一堆教程还是不会写项目?别急,这很正常。很多开发者卡在“从0到1”的最后一公里,尤其是面对像 英语摘抄…

2026/9/22 4:23:51 阅读更多 →
3个坑让平板电脑系统安装慢十倍,图解原理教你避坑

3个坑让平板电脑系统安装慢十倍,图解原理教你避坑

3个坑让平板电脑系统安装慢十倍,图解原理教你避坑 看了一堆教程还是不会写项目?别怪你笨,是那些教程只告诉你“点下一步”,却没讲透底层逻辑。很多学员在备考软考或实际运维中,面对 平板电脑系统安装…

2026/9/22 4:23:51 阅读更多 →
3步搞定讲课视频源码:从实战项目看核心逻辑

3步搞定讲课视频源码:从实战项目看核心逻辑

3步搞定讲课视频源码:从实战项目看核心逻辑 官方文档像天书?别慌,直接看代码。 做 实战项目 最怕什么?不是写不出功能,是搞不懂底层逻辑。特别是处理 讲课视频…

2026/9/22 4:23:51 阅读更多 →
3个面试必问实战技巧,搞懂代码怎么推广

3个面试必问实战技巧,搞懂代码怎么推广

3个面试必问实战技巧,搞懂代码怎么推广 复制来的代码跑不通,报错信息像天书,盯着屏幕想砸键盘?这种绝望感我太懂了。刚入行那会儿,我也在堆栈溢出的错误里打滚,明明逻辑看着对,就是不出结果。…

2026/9/22 4:23:51 阅读更多 →
2026最新哑语手势识别原理:3步搞定项目搭建与避坑指南

2026最新哑语手势识别原理:3步搞定项目搭建与避坑指南

2026最新哑语手势识别原理:3步搞定项目搭建与避坑指南 刚啃完几本《Python程序设计》,对着屏幕上的 import 和 def 觉得都懂了,但一心想做个“哑语手势识别”的小项目,手却彻底抖了。…

2026/9/22 4:22:51 阅读更多 →

日新闻

3台商务办公笔记本实测:手写实现环境配置,告别卡半天

3台商务办公笔记本实测:手写实现环境配置,告别卡半天

3台商务办公笔记本实测:手写实现环境配置,告别卡半天 配置环境就卡半天?别怪机器慢,多半是你没选对工具链。在Java、Go或Python的项目现场, 手写实现…

2026/9/22 0:00:41 阅读更多 →
剑帝加点速查手册:3分钟搞懂核心逻辑

剑帝加点速查手册:3分钟搞懂核心逻辑

剑帝加点速查手册:3分钟搞懂核心逻辑 面试被问原理答不上来,是不是常态?别慌。很多开发者对着 GitHub 开源仓库里的代码发呆,看似简单实则暗藏玄机。今天这份【剑帝加点】速查手册,直接带你拆解核心实现,把面试必考的原理讲透。…

2026/9/22 0:00:41 阅读更多 →
手写实现图片压缩网站核心:搞定WebP转换与质量调优

手写实现图片压缩网站核心:搞定WebP转换与质量调优

手写实现图片压缩网站核心:搞定WebP转换与质量调优 复制来的代码跑不通不知道怎么调?别慌,这种“复制粘贴地狱”在开发圈太常见了。尤其是做 图片压缩网站…

2026/9/22 0:00:41 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/21 3:13:20 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/21 2:19:36 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/21 4:51:05 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/21 15:36:51 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/21 15:36:51 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/22 2:43:42 阅读更多 →