Modal推出Sidecar容器,智能体可信代码可同机隔离
同主机隔离容器让智能体安全边界不再以延迟为代价,3倍提速为厂商自测,可关注实际使用效果。
云平台Modal于10月1日推出Sidecar:与主沙箱跑在同一台主机上、但相互隔离的容器,用来安放凭证、代理和工具逻辑等可信代码。
此前把智能体的「大脑」和「手」分开,每次工具调用都要走一次网络往返,安全以延迟为代价。Sidecar用内部桥接网络让两者本地通信,Modal称跨信任边界通信比分开的沙箱快3倍,这一数字出自其内部测试。
隔离等级与独立沙箱相同,依运行时选择gVisor或虚拟机。该功能目前通过实验性API提供,实际收益有待用户验证。
信息源:https://modal.com/blog/introducing-sandbox-sidecars-trust-boundary