Разработчики представили архитектурный подход, позволяющий ИИ-агентам выполнять код напрямую в хост-системе, минуя использование виртуальных машин или контейнеров. Вместо традиционной песочницы используется изоляция на уровне библиотек и системных вызовов. Это решение значительно снижает накладные расходы на запуск среды исполнения, ускоряет взаимодействие агента с файловой системой и упрощает интеграцию с локальными ресурсами.

Традиционные методы обеспечения безопасности при выполнении кода агентами часто опираются на тяжеловесные виртуальные машины (VM) или Docker-контейнеры. Это создает задержки при инициализации среды и усложняет передачу контекста между агентом и операционной системой. Новый подход, названный «Linux as a library», предлагает использовать механизмы изоляции процессов непосредственно в ядре, что позволяет агенту работать с кодом как с нативным расширением, сохраняя при этом контроль над системными вызовами.

Такая реализация критически важна для сценариев, где требуется низкая задержка при выполнении сложных вычислительных задач или частая работа с локальными данными. Отказ от виртуализации позволяет агентам быстрее реагировать на запросы, сохраняя при этом предсказуемость среды исполнения. Метод ориентирован на создание более эффективных агентных систем, которые требуют глубокого доступа к системным ресурсам без ущерба для производительности.

Ключевые факты

  • Отказ от использования виртуальных машин (VM) и контейнеров для исполнения кода агентами.
  • Изоляция процессов реализована на уровне системных вызовов и библиотек, что снижает оверхед.
  • Ускорение времени отклика агента за счет устранения задержек на запуск и настройку среды исполнения.
  • Прямой доступ к файловой системе и ресурсам хоста без необходимости сложной настройки проброса портов или томов.