标签
forkd是一个基于Firecracker和KVM的微虚拟机运行时,允许在约100毫秒内分叉出100个子VM,适用于AI Agent的并行探索场景。目前处于Alpha阶段,提供了快速的BRANCH功能,用于在运行中快照和分叉虚拟机。
Docker Sandboxes 为 Claude Code、Gemini CLI 等 AI 编码智能体提供一次性、隔离的 microVM 环境,支持通过网络和文件系统控制实现安全的无人值守执行。
Cognition 的 Devin Outposts 现在可以在 Vercel Sandbox 上运行,为开发者提供带有 Docker、VPN 和文件系统快照的隔离 microVM,用于构建和测试应用。
介绍了pve-microvm,这是一个Debian软件包,它将QEMU的microvm机器类型集成到Proxmox VE中,实现了低于300毫秒的启动时间和硬件隔离,开销极小,支持多种客户操作系统。
本文介绍了 Boltzmann MapReduce,一种用于可分叉 microVM 沙箱的分区函数归约操作,采用逆方差池化,展示了理论一致性以及对分布式计算中恶意工作节点的鲁棒性。
OpenClawMachines是一个开源平台,用于在您自己的基础设施上,通过硬件隔离的Firecracker微虚拟机运行OpenClaw AI代理,并配备控制平面、主机代理和LLM代理。
code-airlock 是一个开源工具,可在一次性微型虚拟机中运行 AI 编码代理,以避免授予它们对主机文件系统的直接访问权限。它将仓库克隆到沙箱中,让代理可以自由工作,完成后,用户审查并仅拉取所需更改。
Spindle推出了一个新的microVM引擎,每个工作流在其独立的轻量级虚拟机中运行,支持NixOS配置、Docker构建以及缓存以实现快速后续运行。
Browser Use使用常规EC2上的Firecracker微虚拟机重构了其云浏览器基础设施,实现了低于400毫秒的冷启动,并将每个浏览器小时的成本从0.06美元降至0.02美元,同时改善了隔离性和自动扩缩容能力。
LangSmith Sandboxes,即提供内核级隔离以确保安全的代理代码执行的硬件虚拟化微虚拟机,现已正式发布。该版本包含快照、写时复制分叉、Blueprints 以及其他集成特性。
一个团队逆向工程了 Docker Sandboxes 使用的未文档化的 MicroVM API,并构建了开源 Sandbox Agent SDK,用于在微虚拟机中编排 AI 编码代理,以实现安全的不可信代码执行。
深入探讨为何本地编码代理(如Claude Code和Codex)正逐渐转向libkrun而非Firecracker进行沙盒隔离,原因是Firecracker无法在macOS上原生运行。本文还介绍了iii-sandbox,一个基于libkrun构建的开源硬件隔离执行层。
Perplexity 详细介绍了其 Computer agent 的安全架构,包括 Firecracker microVM 隔离、作用域连接器权限和提示注入防御。
Aerol AI 开源了一个与 Docker 和 gVisor 沙箱兼容的 MicroVM 运行时,其设置和启动速度比现有方案更快。
腾讯发布超轻量级 AI Agent 沙箱:启动 <60 ms,单实例仅 5 MB 内存,单机可跑 2000+ 实例,基于 KVM 的 microVM 安全隔离。
一篇技术指南,介绍如何在 NixOS 上使用 microvm.nix 创建临时虚拟机,以便在无法访问个人文件的情况下安全运行编码代理。