Google Cloud meluncurkan layanan GKE Agent Sandbox yang terkelola, sementara proyek sumber terbuka kubernetes-sigs/agent-sandbox menghadirkan kapabilitas yang sama ke klaster Kubernetes apa pun. Keduanya memberikan pengembang kontainer Linux sekali pakai untuk agen AI, tanpa mengganggu infrastruktur lainnya.
Mengapa kode buatan AI membutuhkan area bermain (playpen)
Agen AI modern tidak hanya menjawab pertanyaan. Mereka menulis skrip, menjelajahi web, menjalankan perintah shell, dan bahkan meluncurkan layanan web. Kekuatan tersebut menciptakan celah keamanan: kode yang mereka hasilkan bisa saja mengandung bug, bersifat jahat, atau terlalu agresif. Agen yang menjalankan rm -rf / atau terhubung ke basis data internal tanpa izin dapat membahayakan seluruh sistem.
Sandbox mengisolasi setiap agen dalam kontainernya sendiri—sebuah mesin virtual kecil yang bisa dibuang. Jika agen berperilaku buruk, kerusakan tetap berada di dalam kontainer tersebut; host dan beban kerja lainnya tetap aman. Penawaran GKE yang baru dan proyek berbasis komunitas ini mengubah ide tersebut menjadi layanan yang siap digunakan.
Dua cara untuk mendapatkan sandbox
- GKE Agent Sandbox – layanan yang sepenuhnya terkelola untuk pelanggan Google Cloud.
kubernetes-sigs/agent-sandbox– proyek sumber terbuka untuk klaster Kubernetes apa pun.
Keduanya berbagi arsitektur inti yang sama, yang dibangun di atas primitif Kubernetes standar.
Bagaimana sistem ini disusun
| Komponen | Peran |
|---|---|
| Sandbox | Kontainer terisolasi yang menjalankan kode agen. Memiliki nama yang stabil dan penyimpanan persisten jika diperlukan. |
| SandboxTemplate | Cetak biru yang menentukan citra (image) kontainer dan kebijakan keamanan—sebuah resep untuk sandbox baru. |
| SandboxClaim | Permintaan yang dikeluarkan oleh agen (atau pengontrolnya) untuk menjalankan sandbox dari templat tertentu. |
| SandboxWarmPool | Kumpulan sandbox yang telah dibuat sebelumnya dan siap diberikan secara instan. Menjaga kontainer tetap "hangat" (warm) menghindari latensi saat menarik citra dan memulai pod baru setiap saat. |
Saat agen membutuhkan lingkungan, ia mengirimkan SandboxClaim. Pengontrol akan memeriksa warm pool, memilih sandbox yang sedang menganggur, dan mengikatnya ke klaim tersebut. Jika pool kosong, ia akan membuat sandbox baru dari templat; jika tidak, proses penyerahan terjadi dalam hitungan milidetik.
Pengaturan keamanan yang dapat Anda sesuaikan
- Default-deny networking – Secara default, sandbox tidak dapat menjangkau jaringan internal. Anda harus menambahkan aturan eksplisit untuk mengizinkan koneksi keluar atau masuk, guna mencegah paparan layanan internal yang tidak disengaja.
- Isolation levels – Pilih runtime kontainer yang sesuai dengan toleransi risiko Anda:
- Kontainer standar untuk kecepatan,
- gVisor untuk lapisan isolasi user-space tambahan, atau
- Kata Containers untuk isolasi berbantuan perangkat keras yang berperilaku seperti VM ringan.
- SDKs – Library klien Python dan Go memungkinkan pengembang untuk membuat, mengklaim, dan menghancurkan sandbox secara terprogram, sesuai dengan alur kerja pipeline berbasis AI.
Siapa yang diuntungkan, dan siapa yang mungkin keberatan
Kesimpulan
Memberikan agen AI kotak Linux sekali pakai mereka sendiri menghilangkan ketidakpastian terbesar dari otomatisasi berbasis AI: risiko bahwa kode yang dihasilkan akan merusak host. GKE Agent Sandbox milik Google Cloud yang terkelola dan kubernetes-sigs/agent-sandbox yang dikelola komunitas membuat isolasi tersebut praktis untuk lingkungan cloud-native maupun on-prem. Organisasi yang perlu menyeimbangkan kelincahan dengan keamanan kini memiliki alat berbasis Kubernetes yang konkret untuk menjaga kode buatan AI tetap berada di dalam area bermain (playpen) sandbox.
