AI агенты и AI сгенерированный код. Который по сути равносилен не доверенному коду. Мы писали уже об этом (1,2,3,4). Но так или иначе надо этот код запускать и обеспечивать его изоляцию и безопасность.
Так что не удивительно что под такую специфичную задачу появляются и специализированные/заточенные решения.
На пример, проект Isola.
Это проект с открытым исходным кодам как раз для запуска такой
AI не доверенной нагрузки в кластере Kubernetes с использованием gVisor рантайма для изоляции от ядра хостовой ОС. при этом система декларативно через Custom Resources позволяет управлять как самими sandboxes, так и snapshots файловой системы (для прогретого запуска). А сетевая изоляция реализована с помощью классического ресурса NetworkPolicy, тоесть тоже декларативно и максимально удобно.P.S. При желании вам никто не мешает собрать/добавить подобное в свой ванильный кластер ;)