OBI 指 OpenTelemetry eBPF Instrumentation,即 OpenTelemetry 无侵入监控。它换了一个思路:不进入应用,而是站在应用与内核之间,在内核和库函数层面拦截应用通信,解析协议语义,直接输出标准 OpenTelemetry 遥测数据。这意味着无论沙箱里跑的是 Go、Java、Python、Node.js 还是 .NET,无论用什么 HTTP 框架、连什么数据库、调哪家大模型,都无需修改任何代码即可自动采集——对「代码由模型现场生成」的沙箱场景,这几乎是唯一可行的解法。在 ACS Sandbox 环境中,OBI 以 Sidecar 形式与沙箱工作负载相伴运行,安装 ARMS 探针接入助手 ack-onepilot(5.2.2 及以上版本)后自动注入,数据统一汇聚到云监控 2.0 控制台。注意沙箱内运行 eBPF 需要特定的 Linux 内核权限,通过工单为账号开通即可。




