Κατασκευάζοντας το SPACE: Ασφαλή και αποδοτικά περιβάλλοντα εκτέλεσης για πράκτορες μακράς διαρκείας
Το SPACE είναι η ασφαλής, αποδοτική πλατφόρμα Sandbox της Perplexity που τροφοδοτεί ροή εργασίας μακράς διαρκείας πρακτόρων και γρήγορη, απομονωμένη εκτέλεση κώδικα.
Καθώς οι ροή εργασίας των πρακτόρων γίνονται μεγαλύτερες και πιο αυτόνομες, τα περιβάλλοντα στα οποία λειτουργούν οι πράκτορες τεχνητής νοημοσύνης έχουν τόση σημασία όσα και τα μοντέλα που τα τροφοδοτούν. Οι πράκτορες πρέπει να εκτελούν πραγματική εργασία, όπως η εκτέλεση κώδικα, η επεξεργασία συστημάτων αρχείων και η εκτέλεση εργασιών πολλαπλών βημάτων επί ώρες ή ημέρες. Οι χρήστες θέλουν οι πράκτορες να έχουν πρόσβαση στα εργαλεία και τα αρχεία που χρειάζονται για να εκτελέσουν αυτές τις εργασίες, αλλά πρέπει επίσης να εμπιστεύονται ότι τα συστήματά τους θα παραμείνουν ασφαλή ακόμα κι αν οι πράκτορες παραβιαστούν. Ένα Sandbox είναι αυτό που καθιστά δυνατά όλα αυτά: ένα απομονωμένο περιβάλλον όπου ένας πράκτονας μπορεί να λειτουργεί ελεύθερα, ενώ ο κεντρικός υπολογιστής, οι άλλοι μισθωτές και τα ευαίσθητα διαπιστευτήρια παραμένουν προστατευμένα.
Οι παραδοσιακές προσεγγίσεις Sandbox που βασίζονται σε εμπορευματοκιβώτια (containers) δεν έχουν σχεδιαστεί για αυτές τις εργασίες. Συνήθως υποθέτουν εργασίες μικρής διάρκειας και χωρίς κατάσταση (stateless) και έχουν τον πυρήνα ως μοναδικό σημείο αποτυχίας. Αντίθετα, οι Συνεδρία πράκτορα είναι μακροχρόιες και διατηρούν κατάσταση (stateful): ένας πράκτονας συσσωρεύει ώρες περιβάλλοντος, ένα σύστημα αρχείων εργασίας και διαδικασίες που εκτελούνται και οι οποίες δεν μπορούν απλώς να απορριφθούν και να ανα κατασκευαστούν από την αρχή. Επιπλέον, ο φόρτος εργασίας στο εσωτερικό θα πρέπει να θεωρείται μη εμπisτεύσιμος από προεπιλογή, καθιστώντας απαραίτητα ισχυρότερα μέτρα ασφαλείας. Οι μακροχρόιες Συνεδρία πράκτορα χρειάζονται ένα υπόστρωμα που μπορεί να απομονώσει έναν εχθρικό επισκέπτη, να διατηρήσει την κατάστασή του και να συνεχίσει να λειτουργεί σε κλίμακα.
Η κύρια πρόκληση στη μηχανική Sandbox προέρχεται από την ένταση που συχνά ανακύπτει μεταξύ ασφάλειας, λειτουργικότητας και αποδοτικότητας. Για παράδειγμα:
Η χορήγηση ευρύτερης πρόσβασης επιτρέπει σε έναν πράκτονα να πετύχει περισσότερα, αλλά εκθέτει μεγαλύτερο μέρος του συστήματος σε έναν φόρτος εργασίας που δεν εμπιστεύεστε.
Η κοινή χρήση περισσότερων στοιχείων μεταξύ Sandbox καθιστά τη δημιουργία ταχύτερη, αλλά διευurύνει την επιφάνεια επίθεσης.
Η συχνότερη λήψη στιγμιότυπων βελτιώνει την αποκατάσταση και ενεργοποιεί λειτουργίες όπως η επαναφορά, αλλά απαιτεί Χώρος και αποθηκευτικό χώρο.
Τα Sandbox πρακτόρων, όπως αυτά που απαιτούνται για την εκτέλεση κώδικα, τη χρήση των Agent Skills ή την εκτέλεση Search as Code αγωγών σε ερωτήματα Computer, χρειάζονται και τα τρία. Εργαζόμαστε σκληρά τους τελευταίους μήνες για να σχεδιάσουμε την επόμενη γενιά υποδομής πρακτόρων που τροφοδοτεί τα προϊόντα μας. Σήμερα παρουσιάζουμε το SPACE (Sandboxed Platform for Agentic Code Execution): μια πλατφόρμα Sandbox κατασκευασμένη για ροή εργασίας πρακτόρων που είναι ασφαλής, αξιόπιστη και αποδοτική σε κλίμακα. Τον περασμένο μήνα, αρχίσαμε να διαθέτουμε το SPACE ως το επίπεδο Sandbox που τροφοδοτεί το Perplexity Computer. Την περασμένη εβδομάδα, υποστήριξε με ασφάλεια εκατομμύρια δημιουργίες Sandbox και δεκάδες εκατομμύρια επανασυνδέσεις, με χρόνους εκκίνησης 3-5 φορές ταχύτερους από την προηγούμενη λύση μας.
Αυτό το άρθρο παρουσιάζει τις αρχιτεκτονικές αποφάσεις και τις αποφάσεις σχεδιασμού πίσω από το SPACE. Από σήμερα, το 100% των Συνεδρία Computer εκτελούνται τώρα στο SPACE. Είμαστε ενθουσιασμένοι που αναπτύσσουμε αυτήν την πλατφόρμα σε ακόμη περισσότερες επιφάνειες για να προσφέρουμε ένα κορυφαίο περιβάλλον εκτέλεσης πρακτόρων στους χρήστες και τους προγραμματιστές μας.
Αρχιτεκτονική
Σε υψηλό επίπεδο, το σύστημα οργανώνεται σε τρία επίπεδα.
Το επίπεδο ελέγχου είναι ο εγκέφαλος του συστήματος, αποφασίζοντας τι πρέπει να υπάρχει και πού. Αποτελείται από την πύλη API και τις μονάδες διαχείρισης κατάστασης σε επίπεδο συστάδας.
Οι τοπικές υπηρεσίες κόμβων είναι ο τοπικός μηχανισμός που απαιτείται για την εκτέλεση του σχεδίου του επιπέδου ελέγχου. Κατέχουν τον κύκλο ζωής του Sandbox, την αποθήκευση, τη δικτύωση και τις προνομιακές λειτουργίες πίσω από αυτά.
Το Sandbox είναι το ίδιο το απομονωμένο περιβάλλον εκτέλεσης. Υλοποιείται ως εικονική μηχανή σε συνδυασμό με το space-daemon: μια διαδικασία υποβάθρου εντός του επισκέπτη που μεσολαβεί στην πρόσβαση στο σύστημα αρχείων, τη διαδικασία και το δίκτυο για τον φόρτος εργασίας.

Επίπεδο ελέγχου
Η πύλη API είναι το σημείο εισόδου. Τα εισερχόμενα αιτήματα ελέγχονται ως προς την ταυτότητα και εξουσιοδοτούνται, στη συνέχεια μεταφράζονται σε εγγραφές της επιθυμητής κατάστασης.
Το επίπεδο ελέγχου είναι χωρίς κατάσταση εξ σχεδιασμού, με όλες τις ανθεκτικές πληροφορίες να μεταφέρονται σε μια κοινόχρηστη βάση δεδομένων. Παρακολουθεί πληροφορίες σε επίπεδο συστάδας σχετικά με τα Sandbox, όπως σε ποιον κόμβο έχουν ανατεθεί, πού εκτελούνται και εάν έχουν δημιουργηθεί αντίγραφα ασφαλείας σε ανθεκτική αποθήκευση. Συγκρίνει συνεχώς την επιθυμητή κατάσταση με την παρατηρούμενη κατάσταση και οδηγεί τα δύο προς τη σύγκλιση. Οι λειτουργίες είναι ταυτόσημες (idempotent), επομένως το επίπεδο ελέγχου μπορεί να ανακτηθεί αυτόματα μετά από οποιαδήποτε διακοπή λειτουργίας, επανεκκίνηση ή μερική αποτυχία.
Τοπικές υπηρεσίες κόμβου
Οι τοπικές υπηρεσίες κόμβου εκτελούν την πραγματική εργασία προετοιμασίας προτύπων, εκκίνησης Sandbox, καλωδίωσης δικτύου και εκτέλεσης υπηρεσιών χρόνου εκτέλεσης στην πλευρά του κεντρικού υπολογιστή. Κάθε κόμβος εκτελεί ένα μικρό σύνολο δαιμόνων που διαχειρίζονται κάθε Sandbox που τοποθετείται σε αυτόν, και ο κόμβος είναι η πηγή της αλήθειας για τις ζωντανές καταστάσεις αυτών των Sandbox.
Ο διαχειριστής Sandbox γνωρίζει ποια Sandbox εκτελούνται, βρίσκονται σε παύση, σε αναστολή ή είναι σταματημένα, μαζί με τους πραγματικούς πόρους τους. Εκτελείται χωρίς προνόμια και εκχωρεί όλη την προνομιακή εργασία στον διαχειριστή κόμβου, τη μοναδική βασική διαδικασία που μεσολαβεί στα υποκείμενα πρωτόγονα στοιχεία. Η αποθήκευση χειρίζεται τοπικά και ανθεκτικά: τα στιγμιότυπα των τρεχουσών καταστάσεων Sandbox αποθηκεύονται στον κόμβο, και ένας διαχειριστής τόμων μετακινεί στιγμιότυπα και πρότυπα προς και από την αποθήκευση αντικειμένων όπως απαιτείται για να επιτρέψει λειτουργίες μεταξύ κόμβων. Οι πύλες ασφαλείας προστατεύουν τι μπορεί να φτάσει ένα Sandbox: ο διαχειριστής διαπιστευτηρίων διέπει την εισαγωγή διαπιστευτηρίων υπό εξουσιοδοτήσεις ανά υπηρεσία, και η πύλη δικτύου επιβάλλει την πολιτική εξερχόμενης κίνησης κάθε Sandbox.
Sandbox
Το ίδιο το Sandbox είναι μια εικονική μηχανή (VM) με τον δικό της πυρήνα επισκέπτη, που εκτελεί τον φόρτος εργασίας του χρήστη πίσω από ένα όριο απομόνωσης υλικού. Επειδή κάθε Sandbox έχει τον δικό του πυρήνα, ένας παραβιασμένος φόρτος εργασίας δεν μπορεί να επιστρέψει σε έναν κοινόχρηστο πυρήνα κεντρικού υπολογιστή ως μοναδικό σημείο αποτυχίας· ακόμη και αν εκμεταλλευτεί με επιτυχία τον πυρήνα επισκέπτη του, αυτή η παραβίαση περιορίζεται στο όριο VM του Sandbox αντί να διαδίδεται σε άλλους φόρτους εργασίας.
Ένας δαίμονας space εκτελείται μέσα σε κάθε εικονική μηχανή, χρησιμεύοντας ως ελαφryς πράκτορας που ρυθμίζει κάθε ενέργεια ή τροποποίηση που εκτελεί η πλατφόρμα μέσα στον επισκέπτη. Χειρίζεται την πρόσβαση στο σύστημα αρχείων και τη διαχείριση διεργασιών. Αναφέρει επίσης την ετοιμότητα του επισκέπτη και παρακολουθεί τη δραστηριότητα, έτσι ώστε η πλατφόρμα να γνωρίζει πότε ένα Sandbox έχει αδρανοποιηθεί και μπορεί να τεθεί σε παύση ή να ανακτηθεί. Το σημαντικότερο είναι ότι ο δαίμονας space δεν επικοινωνεί απευθείας με τους πελάτες, αλλά επικοινωνεί με τον κεντρικό υπολογιστή μέσω ενός ιδιωτικού καναλιού εντός VM. Αυτό διατηρεί όλη την αλληλεπίδραση του επισκέπτη σε μια ελεγχόμενη διαδρομή και δεσμεύει το δίκτυο του Sandbox αποκλειστικά για την εξερχόμενη κίνηση του φόρτος εργασίας.
Τρεις πυλώνες: Ασφάλεια, Λειτουργικότητα και Αποδοτικότητα
Στη συνέχεια, εξετάζουμε τις βασικές ιδιότητες που πρέπει να προσφέρει το SPACE σε τρεις πυλώνες: ασφάλεια, λειτουργικότητα και αποδοτικότητα. Όπως αναφέρθηκε προηγουμένως, αυτοί οι τρεις έλκονται μεταξύ τους. Ωστόσο, δεν μπορούμε να κάνουμε συμβιβασμούς σε κανέναν από αυτούς εάν θέλουμε να υποστηρίξουμε ισχυρούς πράκτορες που ανταποκρίνονται στις σημερινές δυνατότητες των μοντέλων. Η ασφάλεια αποτρέπει έναν μη εμπisτεύσιμο, πιθανώς εχθρικό φόρτος εργασίας από το να βλάψει τον κεντρικό υπολογιστή, άλλους μισθωτές ή τα μυστικά ενός χρήστη. Η λειτουργικότητα δίνει στους πράκτορες τον πλούσιο κύκλο ζωής που χρειάζονται. Η αποδοτικότητα καθιστά όλα αυτά προσιτά υπό περιορισμένη μνήμη, δίσκο και υπολογιστική ισχύ.
Ασφάλεια: Προστασία Δεδομένων και Συστημάτων
Οι πλατφόρμες Sandbox χρειάζονται ισχυρή ασφάλεια για να διασφαλίσουν ότι ο εσφαλμένος ή ακόμα και ο κακόβουλος κώδικας που εκτελείται εντός των Sandbox δεν μπορεί να προκαλέσει επιβλαβείς επιπτώσεις αλλού. Χωρίς την επιβολή αυστηρού ελέγχου εξερχόμενης κίνησης και τη διατήρηση των μυστικών μακριά από το Sandbox, ένα μόνο κακό βήμα από έναν πράκτονα θα μπορούσε να διαρρεύσει τα κλειδιά ενός χρήστη ή να εξάγει εργασία.

Το SPACE ακολουθεί μια πολυεπίπεδη προσέγγιση για τη διασφάλιση της ασφάλειας για τα Sandbox. Η απομόνωση Sandbox έχει δύο συστατικά, την απομόνωση VM και την απομόνωση διεργασιών λειτουργικού συστήματος κεντρικού υπολογιστή. Και τα δύο πρέπει να παραβιαστούν για πρόσβαση μεταξύ Sandbox. Η επικοινωνία με το Sandbox ελέγχεται αυστηρά· οι διεργασίες μπορούν να επικοινωνούν μόνο μέσω αποκλειστικών καναλιών. Η πύλη δικτύου αναγκάζει όλη την εξερχόμενη κίνηση να περνά μέσα από αυτήν. Ο δαίμονας space είναι το μόνο εγκεκριμένο κανάλι μεταξύ του (μη εμπisτεύσιμου) Sandbox και της (εμπisτεύσιμης) πλατφόρμας.
Τα διαπιστευτήρια δεν βρίσκονται ποτέ σε σημείο όπου ένας πράκτονας μπορεί να τα κλέψει. Η αποθήκη διαπιστευτηρίων βρίσκεται έξω από το όριο του Sandbox και είναι υπεύθυνη για τον κύκλο ζωής των διαπιστευτηρίων. Αποθηκεύει και ανακτά μυστικά μέσω ενός υποσυστήματος θuse (vault backend), επιλύει διαπιστευτήρια χρησιμοποιώντας ιεραρχική εμβέλεια, διαχειρίζεται μεταδεδομένα όπως η μέθοδος εισαγωγής και η λήξη, και επιβάλλει όρια ρυθμού και καταγραφή ελέγχου σε κάθε πρόσβαση. Όταν χρειάζεται, τα διαπιστευτήρια εισάγονται στο επίπεδο δικτύου ή συμπληρώνονται αυτόματα από έναν πράκτονα προγράμματος περιήγησης, αντί να εισέρχονται απευθείας στο Sandbox.
Τα δεδομένα προστατεύονται εν κινήσει και σε ηρεμία. Το SPACE υποστηρίζει BYOK (Bring Your Own Key) για την προστασία εξωτερικά αποθηκευμένων δεδομένων. Τα κλειδιά κρυπτογράφησης προέρχονται από την υπηρεσία διαχείρισης κλειδιών του πελάτη και δεν εισέρχονται ποτέ στο Sandbox. Εάν η επιχείρηση ανακαλέσει το κλειδί, τα δεδομένα τους γίνονται μη αναγνώσιμα.
Λειτουργικότητα: Τροφοδοσία ροή εργασίας πρακτόρων
Για την υποστήριξη ροή εργασίας πρακτόρων, τα Sandbox χρειάζονται πλούσια υποστήριξη κύκλου ζωής. Πρέπει να δημιουργούνται γρήγορα και σε κλίμακα, δεδομένου ότι ένας πράκτονας μπορεί να ενεργοποιήσει πολλά ταυτόχρονα και δεν πρέπει να περιμένει την εκκίνηση κανενός από αυτά. Πρέπει να παραμένουν ενεργά για αόριστη διάρκεια, δεδομένου ότι μια Συνεδρία μπορεί να διαρκέσει λεπτά ή να εκτελεστεί για μήνες. Πρέπει να τίθενται σε παύση καθαρά, μερικές φορές για μεγάλα διαστήματα, όπως όταν μια εργασία είναι μπλοκαρισμένη σε ανθρώπινη εισαγωγή. Και πρέπει να υποστηρίζουν διακλάδωση, επαναφορά και ανάκαμψη από σφάλματα, ώστε μια Συνεδρία να μπορεί να διακλαδιστεί, να αναιρέσει ένα κακό βήμα ή να συνεχίσει μετά από μια βλάβη αντί να ξεκινάει από την αρχή.
Το SPACE υποστηρίζει όλα τα παραπάνω. Μοντελοποιεί τον πλήρη κύκλο ζωής του Sandbox ως μια ρητή μηχανή καταστάσεων, η οποία είναι αυτό που καθιστά δυνατές λειτουργίες όπως δημιουργία, παύση, συνέχιση, αναστολή και αποκατάσταση.

Τα στιγμιότυπα είναι ο μηχανισμός πίσω από τις περισσότερες από αυτές τις δυνατότητες. Ένας χρονοπρογραμματιστής εκτελείται σε τακτικά διαστήματα και καταγράφει δύο τύπους στιγμιότυπων: στιγμιότυπα δίσκου (αντίγραφα του συστήματος αρχείων σε συγκεκριμένη χρονική στιγμή) και πλήρη στιγμιότυπα (σημεία ελέγχου ολόκληρης της VM σε παύση). Τα στιγμιότυπα δίσκου καταγράφονται συχνά, ενώ τα πλήρη σημεία ελέγχου είναι λιγότερο συχνά. Τα πάντα παραμένουν στον κόμβο και η διατήρηση εξασθενεί ανά επίπεδο. Αυτά τα στιγμιότυπα μπορούν να χρησιμοποιηθούν για ανάκαμψη εντός Συνεδρία· για παράδειγμα, τα στιγμιότυπα δίσκου μπορούν να χρησιμοποιηθούν για την επαναφορά του συστήματος αρχείων ώστε να αναιρεθεί μια καταστροφική εντολή, και τα πλήρη σημεία ελέγχου επιτρέπουν σε ένα κατεστραμμένο Sandbox να συνεχίσει σε πρόσφατο σημείο εκτέλεσης αντί για κρύο δίσκο.
Όταν ένα Sandbox τίθεται σε αναστολή, η VM τίθεται σε παύση, λαμβάνεται ένα πλήρες στιγμιότυπο και τα αντικείμενο από το πλήρες στιγμιότυπο μεταφορτώνονται στην αποθήκευση αντικειμένων. Μια γραμμή βάσης δεδομένων παρακολουθεί το στιγμιότυπο και γίνεται ανακτήσιμη μόνο αφού προσγειωθεί κάθε αντικείμενο, οπότε ένα μερικώς μεταφορτωμένο στιγμιότυπο δεν μπορεί ποτέ να συνεχιστεί σε κατεστραμμένη κατάσταση. Η αποκατάσταση είναι το αντίθετο της αναστολής. Επειδή το στιγμιότυπο βρίσκεται στην αποθήκευση αντικειμένων και όχι στον αρχικό κόμβο, οποιοσδήποτε κόμβος μπορεί να επαναφέρει το Sandbox. Ο χρονοπρογραμματιστής επιλέγει έναν κόμβο, αυτός ο κόμβος μεταφορτώνει τα αντικείμενο, επανεφαρμόζει τη διαφορά του συστήματος αρχείων πάνω από το πρότυπο και συνεχίζει τη VM από την καταγεγραμμένη κατάστασή της.
Αποδοτικότητα: Βελτιστοποίηση Χρόνου και Χώρος
Δεν αρκεί η υλοποίηση των παραπάνω χαρακτηριστικών σε απομόνωση· πρέπει επίσης να είναι δυνατές υπό στενούς περιορισμούς πόρων. Η μνήμη και ο δίσκος σε έναν κόμβο είναι πεπερασμένοι και οι χρήστες θέλουν οι πράκτορες να λειτουργούν όσο το δυνατόν γρηγορότερα, επομένως οι λειτουργίες κύκλου ζωής πρέπει να είναι χαμηλού κόστους τόσο σε χρόνο όσο και σε Χώρος. Δεν έχουμε την πολυτέλεια να αντιγράφουμε μια πλήρη εικόνα μηχανής κάθε φορά που δημιουργείται, τίθεται σε παύση ή διακλαδίζεται ένα Sandbox.
Μια βασική επιλογή σχεδιασμού το καθιστά δυνατό: το σύστημα αρχείων. Το SPACE χρησιμοποιεί το btrfs ως σύστημα αρχείων στον κόμβο για την αποθήκευση Sandbox. Το Btrfs (σύστημα αρχείων B-tree) συνδυάζει ένα σύστημα αρχείων copy-on-write με ενσωματωμένη διαχείριση λογικών τόμων. Αυτό έχει αρκετά πλεονεκτήματα:
Τα αντίγραφα Reflink είναι γρήγορα, εφόσον μοιράζεστε τα υποκείμενα τμήματα, οπότε μόνο τα μεταδεδομένα πρέπει να αντιγραφούν.
Τα στιγμιότυπα είναι ατομικά και γρήγορα, καθώς απλώς δημιουργείτε μια νέα ρίζα.
Απαιτείται ελάχιστος αποθηκευτικός χώρος, καθώς αποθηκεύετε μόνο ό,τι έχει αλλάξει.
Ως αποτέλεσμα, τα Sandbox μπορούν να δημιουργηθούν και να αποκατασταθούν γρήγορα. Αντί να δημιουργούμε ένα Sandbox από την αρχή κάθε φορά, διατηρούμε μια θερμή δεξαμενή από pods που έχουν ήδη κοινά πρότυπα υλοποιημένα στον δίσκο, και ικανοποιούμε ένα αίτημα συνδέοντάς το με ένα pod του οποίου το πρότυπο ταιριάζει ήδη. Η παροχή σε αυτό το Sandbox του δικού του εγγραφής ρίζας συστήματος αρχείων είναι τότε ένας κλώνος copy-on-write αντί για πλήρες αντίγραφο. Όταν κανένα θερμό pod δεν ταιριάζει, υλοποιούμε το πρότυπο κατόπιν ζήτησης· συγχωνεύουμε ταυτόχρονα αιτήματα για την ίδια εικόνα σε μία μόνο λήψη, έτσι ώστε μια έκρηξη πανομοιότυπων αιτημάτων να μην μετατρέπεται σε έκρηξη πανομοιότυπης εργασίας.
Το αποτέλεσμα είναι ένας χρόνος εκτέλεσης Sandbox που είναι ταυτόχρονα ισχυρός, ελαφryς και εξαιρετικά γρήγορος. Όταν κυκλοφορήσαμε το SPACE, το τρέξαμε παράλληλα με τον προηγούμενο πάροχο Sandbox στην ίδια κίνηση παραγωγής. Κατά τη διάρκεια της εβδομάδας κυκλοφορίας, το SPACE δημιούργησε Sandbox τρεις έως πέντε φορές ταχύτερα σε όλη την κατανομή. Συγκεκριμένα, η διάμεση καθυστέρηση δημιουργίας έπεσε από 185 χιλιοστά του δευτερολέπτου σε 60 χιλιοστά του δευτερολέπτου (3,1x βελτίωση) και η καθυστέρηση 90ού εκατημορίου έπεσε από 447 χιλιοστά του δευτερολέπτου σε 89 χιλιοστά του δευτερολέπτου (5,0x βελτίωση). Παρατηρήσαμε παρόμοιες βελτιώσεις τάξης μεγέθους σε άλλους δείκτες απόδοσης και χρήσης πόρων.

Επίσης, διευκολύνει τη λήψη κυλιόμενων στιγμιότυπων δίσκου, καθώς είναι γρήγορα, αποδοτικά σε Χώρος και δεν απαιτούν παύση του Sandbox. Επιπλέον, η αποδοτική αποθήκευση διαφορών μειώνει τον Χώρος που απαιτείται για την αποθήκευση αυτών των στιγμιότυπων.
Συμπέρασμα
Όταν σχεδιάζετε σύνθετα συστήματα, είναι δελεαστικό να επιλέξετε έναν ενιαίο στόχο για βελτιστοποίηση μεμονωμένα. Αλλά οι προγραμματιστές πρωτοποριακών πρακτόρων απαιτούν ασφάλεια, λειτουργικότητα και αποδοτικότητα σε ίσο βαθμό. Με το SPACE, θέσαμε ως στόχο να επιτύχουμε μια βελτίωση Pareto και στους τρεις πυλώνες.
Κάθε μεμονωμένη επιλογή σχεδιασμού μπορεί να εξυπηρετήσει πολλαπλούς στόχους ταυτόχρονα, καθιστώντας αυτή την ευαίσθητη ισορροπία εφικτή. Οι VM ανά Sandbox δίνουν σε κάθε φόρτος εργασίας τον δικό του πυρήνα, ενισχύοντας την ασφάλεια μέσω ισχυρής απομόνωσης, παρέχοντας παράλληλα το καθαρό όριο σημείου ελέγχου στο οποίο βασίζονται τα στιγμιότυπα. Το Btrfs επιτρέπει την αποδοτική υλοποίηση της λήψης στιγμιότυπων, της διακλάδωσης και άλλων λειτουργιών απαραίτητων για τους χρόνους εκτέλεσης πρακτόρων. Ο δαίμονας space διατηρεί όλη την αλληλεπίδραση του επισκέπτη σε μια ελεγχόμενη διαδρομή στην πλευρά του κεντρικού υπολογιστή, σφραγίζοντας το όριο επισκέπτη-κεντρικού υπολογιστή διατηρώντας παράλληλα την ελευθερία ελιγμών των πρακτόρων. Η κεντρική πύλη δικτύου μεσολαβεί στην εξερχόμενη κίνηση και την εισαγωγή διαπιστευτηρίων χωρίς ποτέ να εκθέτει μυστικά στον επισκέπτη.
Το αποτέλεσμα αυτών και άλλων αποφάσεων σχεδιασμού είναι μια πλατφόρμα που επιτρέπει την ορχήστρωση πρακτόρων στον πραγματικό κόσμο σε κλίμακα. Το SPACE παρέχει το υπόστρωμα στο οποίο οι μακροχρόιες, με κατάσταση πράκτορες μπορούν να αντιμετωπίσουν με ασφάλεια εργασία αυθαίρετης πολυπλοκότητας ή διάρκειας, χωρίς να θυσιάζουν ούτε την απόδοση ούτε την ασφάλεια.
Σήμερα, το SPACE τροφοδοτεί ήδη εκατομμύρια Συνεδρία Perplexity Computer. Σκοπεύουμε το SPACE να χρησιμεύσει ως ενοποιημένο επίπεδο για την παροχή και τον έλεγχο Sandbox σε οποιοδήποτε περιβάλλον: από microVM Linux έως επισκέπτες Windows έως τη δική του τοπική μηχανχή ενός χρήστη. Εργαζόμαστε σκληρά για να προωθήσουμε το SPACE σε αυτά τα νέα περιβάλλοντα, ώστε οι προγραμματιστές να μπορούν να παραδώσουν προϊόντα τεχνητής νοημοσύνης που λειτουργούν παντού όπου εργάζονται οι χρήστες.
Αν θέλετε να διαμορφώσετε το υπολογιστικό επίπεδο που τροφοδοτεί τους αυριανούς πρωτοποριακούς πράκτορες, σας προσκαλούμε να join our team.