ข้อความจาก Gate News วันที่ 21 เมษายน — ตามการติดตามของ Beating รันไทม์สำหรับแซนด์บ็อกซ์ AI Agent แบบโอเพนซอร์สของ Nvidia อย่าง OpenShell ได้เปิดตัวเวอร์ชัน v0.0.33 เมื่อไม่นานมานี้ การอัปเดตนี้เพิ่ม libkrun ซึ่งเป็นไดรเวอร์ microVM น้ำหนักเบาที่อิงตาม KVM พร้อมด้วยฟีเจอร์ความปลอดภัยที่ได้รับการปรับปรุง รวมถึงการเสริมการกรอง seccomp การกำหนดเส้นทางสำหรับการอินเฟอเรนซ์ที่ดีขึ้น และการจำกัดขีดจำกัดของกระบวนการที่เข้มงวดมากขึ้น OpenShell ใช้นโยบายแบบอิง YAML เพื่อจัดการการเข้าถึงไฟล์ การป้องกันการส่งออกข้อมูล (data exfiltration) และคำขอเครือข่ายภายในแซนด์บ็อกซ์ ทำให้สามารถแยกการทำงานของโค้ดได้อย่างปลอดภัยสำหรับเอเจนต์อัตโนมัติ.
ก่อนหน้านี้ OpenShell ใช้ Kubernetes เป็นแบ็กเอนด์การประมวลผล โดยรันคลัสเตอร์ K3s ภายในคอนเทนเนอร์ Docker เพียงตัวเดียว libkrun มอบความเร็วในการเริ่มต้นใกล้เคียงกับคอนเทนเนอร์ ขณะเดียวกันก็ให้การแยกระดับ VM เพิ่มขอบเขตในระดับเคอร์เนลสำหรับการรันโค้ดที่ไม่น่าเชื่อถือ เทียบกับการทำคอนเทนเนอร์แบบดั้งเดิม.
โครงการนี้สะสม 5.2k สตาร์บน GitHub และดำเนินงานภายใต้ไลเซนส์ Apache 2.0 ตามที่ระบุใน README อย่างเป็นทางการ OpenShell ยังอยู่ในช่วงอัลฟา และขณะนี้รองรับเฉพาะโหมดผู้เล่นเดี่ยวเท่านั้น โดยมีการกำหนดค่าประกอบด้วยนักพัฒนาเพียงคนเดียว สภาพแวดล้อมเดียว และเกตเวย์เดียวเท่านั้น
news.related.news