标签
Netlify 基于 Firecracker MicroVMs(配合 Unikraft)重建了 Edge Functions 基础设施,将热调用延迟从 25–40 毫秒降至约 5–6 毫秒(p50)——提速约 5 倍——同时提升了安全性与可靠性,且开发者编写函数的方式无需任何改变。
jurniti提供托管在安全的Firecracker微虚拟机中的全天候AI代理,具有KVM硬件隔离,正在Product Hunt上发布,定价从每月25美元起。
这篇博客文章详细介绍了对 Claude Code Web 运行时环境的逆向工程过程,揭示其使用了 Firecracker MicroVM,并发现了 Anthropic 未公开的应用托管平台。
作者分享了在语言学习产品中为每位用户配置独立持久化AI代理的实践经验,意外发现了内存处理与扩展性方面的优势,以及主动交互与安全性方面面临的挑战。
这条推文讨论了在 M 系列 Mac 上运行 Firecracker 的挑战,并引用了 Encore 的博客文章,内容关于为 Apple Silicon 重建他们的 Linux 微型虚拟机堆栈,分享了他们自己的嵌套虚拟化经验。
Encore 已在 Apple Silicon 上重建 Linux microVM 栈,针对 Apple 的 M1 和 M2 处理器优化虚拟化。
Vercel正在推出一项为期两周的HackerOne计划,为能够逃逸其Vercel沙箱的研究人员提供高达100万美元的奖励,以测试其基于microVM的系统的隔离安全性。
forkd是一个基于Firecracker和KVM的微虚拟机运行时,允许在约100毫秒内分叉出100个子VM,适用于AI Agent的并行探索场景。目前处于Alpha阶段,提供了快速的BRANCH功能,用于在运行中快照和分叉虚拟机。
Docker Sandboxes 为 Claude Code、Gemini CLI 等 AI 编码智能体提供一次性、隔离的 microVM 环境,支持通过网络和文件系统控制实现安全的无人值守执行。
Cognition 的 Devin Outposts 现在可以在 Vercel Sandbox 上运行,为开发者提供带有 Docker、VPN 和文件系统快照的隔离 microVM,用于构建和测试应用。
介绍了pve-microvm,这是一个Debian软件包,它将QEMU的microvm机器类型集成到Proxmox VE中,实现了低于300毫秒的启动时间和硬件隔离,开销极小,支持多种客户操作系统。
本文介绍了 Boltzmann MapReduce,一种用于可分叉 microVM 沙箱的分区函数归约操作,采用逆方差池化,展示了理论一致性以及对分布式计算中恶意工作节点的鲁棒性。
OpenClawMachines是一个开源平台,用于在您自己的基础设施上,通过硬件隔离的Firecracker微虚拟机运行OpenClaw AI代理,并配备控制平面、主机代理和LLM代理。
code-airlock 是一个开源工具,可在一次性微型虚拟机中运行 AI 编码代理,以避免授予它们对主机文件系统的直接访问权限。它将仓库克隆到沙箱中,让代理可以自由工作,完成后,用户审查并仅拉取所需更改。
Spindle推出了一个新的microVM引擎,每个工作流在其独立的轻量级虚拟机中运行,支持NixOS配置、Docker构建以及缓存以实现快速后续运行。
Browser Use使用常规EC2上的Firecracker微虚拟机重构了其云浏览器基础设施,实现了低于400毫秒的冷启动,并将每个浏览器小时的成本从0.06美元降至0.02美元,同时改善了隔离性和自动扩缩容能力。
LangSmith Sandboxes,即提供内核级隔离以确保安全的代理代码执行的硬件虚拟化微虚拟机,现已正式发布。该版本包含快照、写时复制分叉、Blueprints 以及其他集成特性。
一个团队逆向工程了 Docker Sandboxes 使用的未文档化的 MicroVM API,并构建了开源 Sandbox Agent SDK,用于在微虚拟机中编排 AI 编码代理,以实现安全的不可信代码执行。
深入探讨为何本地编码代理(如Claude Code和Codex)正逐渐转向libkrun而非Firecracker进行沙盒隔离,原因是Firecracker无法在macOS上原生运行。本文还介绍了iii-sandbox,一个基于libkrun构建的开源硬件隔离执行层。
Perplexity 详细介绍了其 Computer agent 的安全架构,包括 Firecracker microVM 隔离、作用域连接器权限和提示注入防御。