⚡️ Azure Container Apps Sandboxes: изолированная microVM для агента за секунды
У продакшен-агентов другая архитектура, чем у классического запрос-ответ приложения: им нужна отдельная исполняемая среда с ограниченными правами, а не общий пул инфраструктуры, где один взбесившийся агент утягивает за собой всех соседей. Azure Container Apps Sandboxes закрывает именно это: полностью изолированное окружение на hardware-isolated microVM, которое создаётся за секунды и исчезает, как только работа сделана — сильная изоляция и субсекундный старт одновременно, а не то и другое по очереди.
На этой инфраструктуре уже стоят GitHub Copilot, Copilot Studio, Security Copilot, Foundry Agent Service и Azure SRE Agent — в сумме больше миллиона sandbox-запусков в день по всему Microsoft. Из внешних кейсов: у KPMG Digital Gateway одновременно крутится больше 30 000 sandbox'ов для налоговой работы с клиентами, каждый со своей изоляцией данных по конкретному engagement; южноавстралийский EdChat обслуживает 60 000 учеников и 40 000+ сотрудников и благодаря sandbox-модели убрал почти 50 000 строк кода, которые раньше вручную управляли состоянием custom code interpreter'а.
Если пишете агентов на C# через Agent Framework и AG-UI SDK (см. на этой неделе //dot net) — вопрос «куда деть выполнение произвольного кода от агента» здесь уже решён на уровне платформы, а не самодельным Docker-in-Docker.
👉🏻 Канал | 💬 Чат | 📕 Каталог
Post #2069
196