#sandbox

Публикаций: 7

MicroPython + WASM: лёгкая песочница для кода AI-агентов

Simon Willison выпустил micropython-wasm 0.1a2 с CLI — инструмент запускает Python-код в WASM-изоляции без полноценного контейнера. За скромным апдейтом стоит задача, которую не могут решить дёшево почти все AI-платформы: безопасное выполнение произвольного кода от агентов.

Безопасный Python-sandbox: MicroPython в WASM наконец сделан правильно

Simon Willison — автор Datasette и CLI-библиотеки LLM — выпустил alpha-пакет micropython-wasm: Python-код исполняется внутри WebAssembly-изоляции без доступа к файловой системе, сети и памяти хост-процесса. Первый боевой плагин уже работает, а попытки GPT-5.5 сломать sandbox пока ни к чему не привели.

Sandbox для AI-агентов: MicroPython как клетка для кода

Simon Willison выпустил первую альфу datasette-agent-micropython — инструмента, который позволяет AI-агентам генерировать и безопасно исполнять Python-код через MicroPython-песочницу. По его словам, GPT-5.5 пока не смог вырваться за её пределы.

Datasette получил AI-агента с изолированной песочницей

Simon Willison выпустил плагин datasette-agent-sprites 0.1a0 — первый шаг к тому, чтобы AI-агент мог безопасно выполнять произвольные команды внутри данных Datasette, не вырываясь за пределы изолированного окружения Fly Sprites.

Amazon открыла REX — sandbox для скриптов AI-агентов

Amazon выложила в открытый доступ движок REX (Trusted Remote Execution) — среду исполнения скриптов, где каждый системный вызов авторизируется отдельно. Это прямой ответ на проблему prompt injection в AI-агентах.

LinuxOnTab: полноценный Alpine Linux в браузере без установки

Разработчик kilian-ai выпустил открытый проект LinuxOnTab — реальное ядро Linux 6.12.13 и Alpine запускаются прямо во вкладке браузера через WebAssembly, без сервера, без Docker, без прав администратора. Работают SSH, туннели портов, файловый менеджер и снимки состояния.

CubeSandbox от Tencent: сотни изолированных агентов за секунды

Tencent открыла CubeSandbox — песочницу для AI-агентов на базе RustVMM и KVM, которая запускается менее чем за минуту и потребляет около 5 МБ памяти на экземпляр. Это прямой удар по главному узкому месту агентных систем: стоимости и скорости изоляции кода.

← Все статьи