惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Cyberwarzone
Cyberwarzone
Vercel News
Vercel News
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
aimingoo的专栏
aimingoo的专栏
B
Blog RSS Feed
A
About on SuperTechFans
T
The Blog of Author Tim Ferriss
爱范儿
爱范儿
腾讯CDC
S
SegmentFault 最新的问题
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
The Hacker News
The Hacker News
J
Java Code Geeks
大猫的无限游戏
大猫的无限游戏
B
Blog
IT之家
IT之家
Spread Privacy
Spread Privacy
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
C
Cisco Blogs
Recent Announcements
Recent Announcements
H
Hacker News: Front Page
AI
AI
I
InfoQ
H
Heimdal Security Blog
T
Threatpost
Cisco Talos Blog
Cisco Talos Blog
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
I
Intezer
W
WeLiveSecurity
SecWiki News
SecWiki News
MongoDB | Blog
MongoDB | Blog
宝玉的分享
宝玉的分享
博客园 - 【当耐特】
云风的 BLOG
云风的 BLOG
T
Threat Research - Cisco Blogs
V2EX - 技术
V2EX - 技术
N
News and Events Feed by Topic
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
O
OpenAI News
阮一峰的网络日志
阮一峰的网络日志
T
Troy Hunt's Blog
www.infosecurity-magazine.com
www.infosecurity-magazine.com
博客园 - 司徒正美
Apple Machine Learning Research
Apple Machine Learning Research
雷峰网
雷峰网
T
Tor Project blog
有赞技术团队
有赞技术团队
Schneier on Security
Schneier on Security
Last Week in AI
Last Week in AI

InfoQ - 促进软件开发领域知识与创新的传播

Meta 收购 Manus 这事儿泡汤了 5.5万 Star 开源项目 Ghostty 被迫出走,GitHub 正在终结一代技术人的乌托邦 Slack 长时运行多智能体系统的上下文管理方案 从 T+1 到分钟级:金城银行基于 Apache Doris 构建高可靠、强一致的实时数据平台 谷歌云推出 Agents CLI,简化 AI 智能体开发全流程 Claude官方击穿高薪、高学历的安全防线!Anthropic点名10大高危职业,但有群人暂时稳了 亚马逊云科技终止 WorkMail 服务,并将 App Runner 转入维护模式 OPPO小布记忆:全模态碎片化内容的理解与智能整理实践|AICon上海 模力工场038周AI应用周榜:工具在消失,工作流在出现 Akamai CEO Tom Leighton:Agent 时代来临,云基础设施正从“中心化”转向“分布式边缘” 日均数百亿入库背后:从“人肉调度”到K8s弹性架构,度小满金融基于OceanBase重构入库架构实践 百度文库网盘发布GenFlow 4.0:月活用户超1亿,要把网盘变成全端AI工作台 Altman 投的 Agent 终端 Warp 开源了!斩获3.5万star 哪些客户需要拒, 敢让龙虾决定吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从开发到生产:为什么越来越多的机器学习团队纷纷迁移到 Snowflake | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 探索多智能体工作流:LangGraph Snowflake Cortex AI | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 腾讯云分布式缓存数据库:AI Agent - 从提示词工程到 Harness 工程 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 基于 Streamlit 为 CSV 数据构建分析智能体 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 AI 智能体:告别文档缺漏 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 构建 AI 驱动的数据管道:深度探讨 Snowflake Openflow 与非结构化数据 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 云端太贵、本地不够聪明,英特尔押注“端云混合AI”:智能体PC会替人完成工作 不到10%的存储投入,可能拖垮90%的GPU投资!IBM把AI Agent塞进存储系统,算清企业最容易忽略的一笔账 Snowpark 上手实战 | BUILD 2025_大数据_王玮_InfoQ精选视频 ClickHouse + Langfuse,构建 Agent 可观测基石 腾讯云分布式缓存数据库:Cluster Proxy 共享连接架构深度解析 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 AI 写代码太烧钱了:Copilot、Claude 一起涨价,不如把程序员请回来? 英特尔发布至强600系列工作站处理器与锐炫Pro B70 GPU,全新AI工作站来了 腾讯云分布式缓存数据库:从 Redis 到 Valkey - 开源社区如何快速创新 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 印奇这次要“从0重做”智驾模型!首谈阶跃和千里双公司布局:中国AI商业闭环要靠车跑出来 从Cursor返聘归来,90后华裔女高管带Claude开启日更模式:token成本比工程师工资低多了! 从 Coding 到 Agent:QCon 北京 2026 全景复盘,优秀出品人 & 明星讲师名单揭晓 全链路支撑大模型国产化“Day 0适配”,商汤大装置构建全栈能力底座 凌晨,OpenAI 与亚马逊云科技史上最大联合发布来了 HashiCorp Vault 2.0 发布:引入新身份联邦机制,迈入 IBM 生命周期体系 Yelp 实现超 1,000 个 Cassandra 节点零停机升级 写了 17 年开源代码,我为什么认为 Coding Agents 堆功能是在瞎折腾? 基于 Apache Camel 编排智能体与多模态 AI 管道 面向智能体与人类用户的AI记忆系统:架构设计与核心场景实践|AICon上海 Anthropic 推出 Managed Agents,简化 AI 代理部署流程 阿里HappyHorse开启灰测,720P视频生成低至0.44元/秒 讯飞联合清华团队押注量子AI:不看营收、不设KPI,一群“无人区”科学家,抢夺下代AI算力入口 小米万亿模型全面开源:MIT 协议、1M 上下文,但还是打不过 DeepSeek Cortex Code 入门指南:面向数据工程师的实践路径 | 技术实践 openJiuwen社区首发Team Skills,定义Coordination Engineering新范式 用 Snowflake Cortex Agents 释放结构化数据的最大价值 | 技术实践 Grafana 利用 Kafka 对 Loki 进行了架构重构,并发布了一款命令行工具,旨在将可观测性引入编码代理 ClickHouse重构全文索引:对象存储上跑出高性能 Full-Text Search 可观测性和遥测技术如何提升软件工程实践 Dropbox 与 GitHub 合作,将单体库大小从 87GB 缩减至 20GB Agent 的下一站:基于长期记忆系统 EverOS 的自我演进|AICon上海 同一赛道,四种收费:Agent 控制层(Harness)开始分裂 Cloudflare Sandboxes 正式发布,为 AI 代理提供持久化隔离环境 Agent 的“记忆断片”困局,该怎么破?_AI&大模型_AICon 全球人工智能开发与应用大会_InfoQ精选视频 数据分析师如何快速建立在 AI 时代最值钱的能力:一份可落地的行动路线图 摩尔线程最新财报:研发占比超86%,万卡级大规模智算集群落地 当云区域失效:地缘动荡环境下的高可用重构 Slack 重构通知系统,设置参与度提升 5 倍 智能体工程的隐性技术债务 “我把所有模型都换成了DeepSeek V4”:月账单将降 90%,效果还更好 阿里云智能集团高级技术专家刘少伟已确认出席AICon上海站,并分享如何构建企业 Agent 的自动化行动架构 构建生产就绪的 tRPC API:Apollo Federation 的 TypeScript 替代方案 Anthropic推出面向Claude Code的基于智能体的代码审查功能 北京车展直击:斑马智能甩出车载Agent短剧,比亚迪率先落地,AI让智能座舱又热起来了 Snowflake 作为智能体运行时:从静态管道迈向自主数据系统 | 技术实践 Snowflake 上的本体体系:基于 Cortex Code 能力实现从架构到部署 | 技术实践 Cloudflare 公布 MCP 架构方案,应对企业面临的安全与治理风险 复杂的项目管理怎么做到「AI 友好」?飞书项目用「开放」给出答案 Snowflake Cortex Code 的规范驱动开发:将 SDLC 方法论引入 AI 辅助工作流 | 技术实践 Copilot 不让注册了:从“随便用”到“全面限”,agent 把原有订价模型顶穿了 当互联网用AI卷效率时,这家公司先问了一连串“能不能” Meta 开始记录员工每一次点击:AI 要接管工作,先监控会工作的人 Meta“Token榜”逼疯打工人,一夜烧掉公司几万刀!AI时代Token焦虑越来越离谱 智源FlagOS完成DeepSeek-V4-Flash在八款芯片Day0适配,实现三重技术突破 DeepSeek V4 重磅开源!首次打通华为Ascend,也没丢掉英伟达,百万上下文夺回国产模型话语权 李志飞的“新实验”:当超级个体撞上真实组织 GPT-5.5 登顶时刻,Anthropic 亲口承认 Claude 变笨了!网友群嘲:太敷衍 那些没空写的小需求,龙虾真能做吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从 Pandas 到生产:使用任意 IDE 进行可扩展的 ML 数据管道与分布式处理 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 pnpm 11 候选版本发布,带来 ESM 分发、供应链默认设置以及新的存储格式 银行业PDF表格提取方案重构:基于Java的分层方案 GPT-5.5 赢了 Opus 4.7 和 Mythos?奥特曼晒黄仁勋内部信:英伟达全员用上 Codex! Cloudflare 推出 Think:一款面向 AI 代理的持久化运行时 1850亿美元天价支出、75%代码由AI生成!谷歌正式宣告:全面转向智能体工作流 xAI落后太多,马斯克“开大”重金求购Cursor,100亿美金“分手费”都敢签! Pulumi 新增对 Bun 运行时的全面支持 姚顺雨腾讯模型首秀!不卷参数只做 “听话打工人”,Hy3 preview登场 | 附实测 老板让你“忽悠”投资人,你敢发给龙虾吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 Gemini CLI 引入子代理机制,实现任务委派与并行代理工作流 清华系团队星工聚将完成数千万天使轮融资,轮式机器人拿下头部制造企业亿级大单 Pretext.js 绕过 DOM 布局重排,实现 120 FPS 的高级交互体验 靠“AI 云”爆红的 Vercel,栽在一个第三方AI工具手里!IPO前夕遭黑,200万美元赎金谈崩? 高能研讨会|端侧 AI 正在重写实时感知效率上限_AI&大模型_王玮_InfoQ精选视频 2050大会看这篇就够了|报名、交通食宿指引大全 Java 近期资讯:OpenJDK JEP、Jakarta EE 12、Spring Framework、Micrometer、Camel、JBang 金融智能的架构编排:基于 Snowflake Cortex Agents 实现结构化与非结构化数据统一分析 | 技术实践 在AK大神爆火的任务里,摸清国产AI真实水平 百灵Ling-2.6-flash 正式发布:高 Token 效率,以 1/10 消耗实现 SOTA 级 Agent 能力 当 PM 懂AI,当技术懂产品:AI 时代产品力的双向进化|PM x AI产品力领航者大会即将开幕 为 AI 智能体设计记忆机制:揭秘 LinkedIn 的认知记忆智能体 获奖名单公布|2026主题征文第一期|分享你最有价值的龙虾场景与核心 Skill_热门活动_InfoQ写作社区官方_InfoQ写作社区
从服务器 OS 到 Agent 沙箱:腾讯云如何打通 AI Infra 的生态底座
四月 · 2026-05-15 · via InfoQ - 促进软件开发领域知识与创新的传播

Agent 弹出授权请求,询问你能否访问目录,或执行脚本。你瞥了一眼,直接点下 Allow,继续手头的工作。

这个场景是不是似曾相识?

Anthropic 统计,类似的请求 最终有 93% 都会被用户盲目批准。所谓的安全拦截,早已在频繁的授权弹窗里形同虚设。无人细究那段被放行的代码究竟做了什么。与此同时,CodeRabbit 对 470 个开源 GitHub PR 的分析显示,AI 生成代码里的安全漏洞,最高可达人工代码的 2.74 倍

它们都指向了 Vibe Coding 时代同一个悬而未决的问题:代码生成的速度远超人工审查的极限,但代码执行的边界,却缺乏足够可靠的基础设施来支撑。

想划定这道边界并不容易。过去,行业长期在“隔离要够硬、启动要够快、成本要够低”之间反复妥协。容器、传统虚拟机(VM,Virtual Machine)、托管云沙箱各有答案,也各有死角。

近期,腾讯云开源 Cube Sandbox,一个面向 AI Agent 的沙箱项目。4 天后,GitHub Star 突破 4000。(https://github.com/TencentCloud/CubeSandbox

在 Agent Infra 这个从不靠话题出圈的赛道,这条增长曲线说明的不只是关注度,它更像是一次集体表态:开发者已经不愿再在"安全"与"性能"之间将就,也不愿将执行环境长期绑定在海外托管云服务里。

一个可以自己部署、自己掌控的沙箱,正在从可选项变成刚需。

沙箱为什么难做?

沙箱不是新概念。

在线 IDE、代码评测、安全测试、Serverless、浏览器自动化,都早就需要隔离环境。但 Agent 带来的变化在于,过去大多是人写代码、人审代码、人运行代码;现在,Agent 会动态生成代码,调用 Shell,读写文件,安装依赖,访问网页,并在多轮执行中根据反馈继续调整动作。

这让沙箱要承受的工程压力完全变了。

它不只是要隔离一段预期明确的代码,而是要 承接模型生成的、不确定的、可能连续执行的任务链条。执行环境既要足够安全,又不能慢到破坏交互体验;既要支撑高并发,又不能把成本推到企业难以接受的程度。

这就是 Agent 执行环境长期绕不开的三座大山。

Docker 容器 最轻,启动快、成本低,也最容易被开发者接受。但容器本质上 仍共享宿主机内核。NIST 在容器安全指南中也指出,容器虽然提供隔离,但并不像虚拟机那样具备清晰、具体的安全边界。对普通业务应用来说,这未必不可接受;但对执行模型生成代码、用户输入脚本和不可信任务的场景来说,这道边界显然不够可靠。

传统虚拟机 把隔离做得更彻底。每个实例都有独立操作系统内核,攻击面收敛,安全边界更清楚。但代价也明显:启动慢、资源重、密度低。Agent 的任务往往是高频、短生命周期的,一次代码片段执行、一次浏览器操作、一次工具调用,都可能需要快速拉起一个干净环境。传统 VM 很难成为默认答案。

以 E2B 为代表的海外托管云沙箱 则绕开了自建复杂度。它开箱即用,接口友好,也已经在不少 Agent 项目中形成使用习惯。但对国内企业来说,执行环境不在自己手里,代码和数据要进入外部云端,成本、延迟、合规和供应商锁定都会随规模放大。

这也是为什么,一个可自部署、可审计、可掌控的开源沙箱,会在 Agent Infra 里变得越来越重要。

这正是 Cube Sandbox 切入的位置。

在不可能三角里找到第四条路

Cube Sandbox (以下简称 Cube) 选择的是 MicroVM 路线。

它基于 RustVMM 与 KVM 构建,官方基准测试显示,可以在 60ms 内创建具备完整服务能力的硬件隔离沙箱,同时把单实例内存开销控制在 5MB 以下。在腾讯云提供的 50 并发基准测试中,平均冷启动为 67ms,P95 约 90ms,整体保持在百毫秒级。

Cube Sandbox 测试数据

这套特性背后,突破的正是 Agent 执行环境里的几道硬门槛。

首先是隔离。Cube 的每个沙箱拥有独立 Guest OS 内核,不再依赖 Docker 式的共享内核边界。对 Agent 来说,这一点很关键。因为它执行的不是一段完全确定的业务代码,而是模型在上下文中生成的命令、脚本和操作链条。一旦没有硬边界,错误就不只是一次输出失误,而可能变成对系统状态的污染。

其次是速度。 传统 VM 的问题在于隔离够硬,但太重。Cube 通过资源池预置、快照克隆等方式,把冷启动压到 60ms 以内。对 Agent 交互来说,这不是锦上添花。沙箱一旦变慢,工具调用、代码执行、调试反馈都会被拖慢,整个 Agent 体验会迅速失去连续性。

再次是密度。Agent 一旦进入规模化场景,沙箱不会一个、十个地跑,而是成百上千地并发。Cube 通过 CoW 内存复用等机制,把单实例开销压到 5MB 以下,目标是在单机上承载更高密度的沙箱实例。

对基础设施来说,指标只是第一层。更关键的问题是:这些能力有没有在真实业务里经受过足够复杂的压力?

Cube 值得讨论的地方正在这里。它不是一个只在实验室里跑通的 Demo。它来自腾讯云 Serverless、虚拟化和大规模弹性调度场景的长期积累,并在元宝 AI 编程、MiniMax Agentic RL 训练等真实场景中验证过高并发沙箱调度能力

对元宝这类 AI 编程场景来说,沙箱不是一个外围组件,而是代码生成之后能否安全执行、低成本执行的基础设施。

最后是迁移门槛原生兼容 E2B SDK,仓库中也提供了 OpenAI Agents 相关接入示例。已有应用理论上只需替换 URL 环境变量,就能把执行后端迁移到 Cube 上。

可以看到,Cube 并不是在容器和虚拟机之间简单二选一,而是在尝试把 VM 的硬隔离、容器的轻量化和云沙箱的易用性,压进一套可自部署、可掌控的 Agent Runtime 里

跨过硬件部署的最后一道门槛

如果说,Cube 开源初期回答的是:这个沙箱能不能足够安全、足够快、足够轻。

那么本月上线的 v0.2.0 版本要回答的则是更深层次的问题:它能不能被更多开发者和企业更低门槛地部署和管理。(https://github.com/TencentCloud/CubeSandbox/releases/tag/v0.2.0

关键来自于 PVM (Pagetable-based Virtual Machine,基于页表的虚拟化部署模式)。

它让普通云服务器无需裸金属或嵌套虚拟化,也能运行 CubeSandbox。这意味着 Cube 的部署边界被明显拓宽:它不再只面向具备底层环境条件的团队,而是开始进入普通 CVM 场景。

这件事看起来很底层,但对 Agent Infra 很关键。

基础设施要进入生态,第一步不能太难。如果一个沙箱项目要求开发者先解决裸金属、内核包、虚拟化配置和一堆复杂依赖,它就很难成为主流开发者的默认选择。

此外,v0.2.0 还带来了三项更新:

Web 控制台上线:集群、沙箱、模板的可视化管理能力首次整合进来,开发者不再需要纯靠命令行管理沙箱实例,操作链路大幅收短,运维可观测性同步提升。

兼容范围扩大:DEB 系(Ubuntu / Debian)与 RPM 系(CentOS / Rocky)均已支持,一键部署脚本与预编译内核包同步提供,主流 Linux 发行版的安装路径全面打通。

OC9 深度集成:Cube 的 PVM 内核模块已开源合入 OpenCloudOS 9 主线内核,使 OC9 成为目前对 PVM 支持最顺滑的发行版之一,内核直接集成了 Cube 的 PVM 宿主内核支持,而其它发行版则需要额外安装预编译内核包。

目前,OpenCloudOS 社区已发布 Cube 的 RPM 包,OC9 用户可通过 yum 直接安装部署(4 天斩获 4K Star 的 Agent 沙箱,5 步在 OC 上跑通

随着部署链路进一步标准化,Cube 也开始收到国内外开发者的早期实践反馈,这种社区验证正是基础设施项目走向成熟的重要信号。

从 OS 到沙箱:下探 AI Infra 底座

Cube 解决了 Agent 执行层的隔离与调度问题,但一套完整可落地的 AI Infra 方案,还需要底层操作系统的支撑。这正是 OpenCloudOS 9(OC9)的位置。

OC9 是腾讯云主导、多家厂商联合发起的国产开源服务器操作系统,从内核到软件包全面自主维护,不再依赖第三方发行版(包括 CentOS),发布于 2023 年。目前已支撑超过 2000 万节点级生产环境,覆盖金融、互联网、政务等行业,是国内三大服务器操作系统根社区之一。

与其它发行版对 Cube 的支持方式不同,OC9 对 PVM 的支持不是通过外挂补丁包实现,而是将 Cube 的 PVM 内核模块直接合入主线内核。这意味着:

  • OC9 用户无需额外操作,内核已原生具备运行 Cube PVM 模式所需的全部支持;

  • 后续通过 yum 安装 Cube 的整个部署流程,在 OC9 上的复杂度将降至最低;

  • 随着 Cube 版本迭代,内核级集成意味着更稳定的底层适配,而非依赖外部包的滞后更新。

从操作系统到执行环境,OC9 与 Cube 的组合,提供了当前少有的 “全链路开源与可控” 路径。OC9 负责底层 OS 的内核级维护与长期支持,Cube 负责上层 Agent 的安全隔离与弹性调度,两者的内核级集成,让从 OS 到沙箱的部署不再有断层。

对金融、政企及内部研发平台等对数据主权高度敏感的场景而言,这套组合的价值不局限于单一技术指标的提升,而在于它给出了 一条完整、可审计、且无需依赖海外托管服务的落地路径

而在 Cube 与 OC9 之外,腾讯云也在推进 TACO AI 加速引擎与 FlexKV 多级缓存系统,在缓存复用与推理效率上补齐关键拼图。

整体来看,腾讯云正围绕“安全沙箱 + 推理加速 + 缓存优化”构建技术闭环,逐步深化 Agent 基础设施的全栈能力,致力于突破智能体在大规模生产级应用中的运维与性能瓶颈。