AI AI工具情报站
AI资讯ai-products

给 Agent 一台完整的 Linux 虚拟机

Modal 官方工程博客(RSS)2026-10-01T00:00:00.000Z

核心亮点

Modal 宣布 VM Sandboxes 正式 GA:只要设 runtime="vm",就能拿到支持 Docker、FUSE 和内核功能的完整 Linux 虚拟机。它沿用原 Sandbox 的调用接口、modal.Image、亚秒级冷启动和内存爆发能力,早期客户已启动超 2000 万个 VM。

具体能力或事件经过

过去 Sandbox 是受限容器,跑不了需要内核特性的工作负载。VM Sandboxes 把"一整台 Linux 机器"交給智能体:可以挂文件系统、用 FUSE、碰内核,而不必绕过限制。对写代码、跑浏览器、做数据处理的 Agent 是质变。

技术细节

接口层几乎不变:把原来的 Sandbox 调用从容器切到 VM,上层代码无需大改。亚秒级冷启动和内存爆发保留,意味着弹性还在;modal.Image 继续负责环境打包。2000 万 VM 的体量说明它已不是 Demo,而是能扛生产的调度系统。

与竞品对比

E2B 也做 Agent 执行环境,但 Modal 的差异化是云原生调度、镜像、计费一体,且和既有 Modal 工作流无缝衔接。对已在用 Modal 的团队,迁移成本极低;对新用户,它是"给 Agent 一台真机器"的一站式方案。

行业影响或适用场景

需要完整系统调用的智能体(编译内核模块、跑数据库、用浏览器自动化)终于有合规又隔离的运行面。安全与财务团队也更容易批准,因为它可观测、可计费、可回收。

数据口径与可信度

"亚秒级冷启动"在常驻 Cluster 下最稳,按需起 VM 仍可能有启动开销,引用时要区分。2000 万 VM 是累计量,不代表并发,但足以证明调度成熟度。

风险与边界

完整 VM 扩大了攻击面:恶意代码能碰内核。隔离靠沙箱策略与 Sidecars,配置不当会漏。成本上,零散任务用按需、稳定负载用 Cluster,才能避免机器空转烧钱。

进一步分析

说白了,智能体要干真实活,就缺一台靠谱机器。VM Sandboxes 把容器和裸云之间的空档填上:既有完整系统调用,又有 Serverless 弹性。这类"执行层"会逐步替代自管 K8s,成为 Agent 产品的默认底座——你写逻辑,机器的事交给平台。

落地步骤

先盘点哪些智能体真需要内核能力或完整系统调用,再决定 VM 还是容器。常驻负载用 Modal Clusters 保冷启稳定,零散任务用按需。把沙箱生命周期接进编排,任务结束即回收,避免空转烧钱。

常见误区

误区一是无脑全上 VM,成本与攻击面都涨;误区二是忽略 Sidecar 信任边界,把密钥塞进不可信代码;误区三是以为 VM 就绝对安全,不做最小权限与审计。正确做法是按需要选型、按边界隔离、按生命周期回收。

一句话结论

说白了,VM Sandboxes 给 Agent 一台靠谱机器,既有完整系统调用又有弹性。它是 Agent 时代执行层的务实底座,配 Sidecars 把可信与隔离两段补齐。

延伸观察

执行层的成熟度直接决定智能体能接多少真实活。VM Sandboxes 这类平台越成熟,Agent 能碰的边界越广,从"玩具对话"走向"真在干活"。它和 Sidecars、路由一起,构成 Agent 时代的可投产底座,值得架构师列入选型清单。