Разработчики Kimi K3 представили архитектуру AgentENV, позволяющую создавать изолированные среды для исполнения кода агентами всего за 100 миллисекунд. Решение использует механизм «грязного» форкинга (dirty memory fork) на уровне микро-ВМ, что радикально сокращает задержки при запуске задач, требующих высокой безопасности и чистоты окружения, по сравнению с традиционными контейнерами или полными виртуальными машинами.
Основная проблема классических подходов к изоляции агентов заключается в длительном времени холодного старта, которое может достигать нескольких секунд. В AgentENV используется оптимизированный подход к управлению памятью: система создает моментальный снимок состояния работающей виртуальной машины, который затем клонируется при необходимости. Это позволяет агенту мгновенно получить доступ к готовой среде с нужными зависимостями, не дожидаясь инициализации ОС.
Такой метод критически важен для сценариев, где агент должен выполнять множество мелких, независимых задач в песочнице. Использование микро-ВМ обеспечивает более высокий уровень безопасности, чем стандартные Docker-контейнеры, так как каждая задача работает в собственном ядре. Это предотвращает утечки данных между сессиями и защищает хост-систему от вредоносного кода, который может быть сгенерирован LLM в процессе выполнения инструкций.
Ключевые факты
- Время создания изолированной среды в AgentENV составляет около 100 мс.
- Технология базируется на механизме «грязного» форкинга памяти (dirty memory fork) для микро-ВМ.
- Архитектура обеспечивает изоляцию на уровне ядра, что превосходит по безопасности контейнерную виртуализацию.
- Решение ориентировано на минимизацию задержек при выполнении кода агентами в реальном времени.