27 июля 2026 г.
Контейнера для песочницы агента мало: в опытах Kimi агенты роняли хост в kernel panic
27 июля Гильермо Раух заявил: контейнер больше не годится как граница безопасности для агентов. В экспериментах Kimi агенты доводили машину под собой до kernel panic, то есть падал не контейнер, а весь хост. Безопасным вариантом Раух называет микро-VM на Firecracker, как в Vercel Sandbox.

Guillermo Rauch
@rauchg
Статья Kimi показывает, как важно выбрать правильную границу безопасности для агентов. Если коротко: изоляции на уровне контейнера мало. В их экспериментах агенты роняли машину под собой, через kernel panic. Микро-VM на Firecracker (как в Vercel Sandbox) безопасны.

· 107,5 тыс. просмотров
Почему это важно: Раньше спор о песочнице для агента заканчивался на контейнере: изолировали процесс, урезали права, дальше не думали. Kimi проверила это на практике: агенты достали до ядра хоста и уронили машину целиком. Раух предлагает другую границу: виртуалка со своим ядром, где падение агента остаётся внутри неё. Что именно делали агенты и как часто ловилась паника, в твите не сказано, ссылки на статью там тоже нет.
Не хотите разбираться сами? Внедряем ИИ в ваш бизнес: задачи без лимита, одна цена в месяц, отмена в любой момент.
Что дальше: Найти саму статью Kimi и посмотреть методику: на каких задачах агенты ловили kernel panic. Потом проверить свой рантайм одним вопросом: агент делит ядро с хостом или сидит в отдельной VM.
Первоисточник