Google Cloud под названием "Introducing Agent Sandbox: Strong guardrails for agentic AI on Kubernetes and GKE".В статье подчеркивается необходимость строгих операционных и защитных мер для агентов ИИ, которые, в отличие от традиционного программного обеспечения, могут принимать свои собственные решения, включая выполнение кода.
Все крутиться тут вокруг сильной изоляции на базе:
gVisor, Kata containers и Network Policy.Более подробнее о проекте можно из документации создателей и странице проекта. Проект
Open Source и его уже можно попробовать на своих Kubernetes кластерах!
