摘要
在 Cloud Next '26 大会上,谷歌宣布了 Google Kubernetes Engine(GKE)"的多项重大更新,其中最引人注目的是用于保证代理代码执行安全的 GKE Agent Sandbox,以及可以通过一个控制平面管理多达一百万个加速器芯片的 GKE hypercluster。编排与 Kubernetes 产品管理高级总监 Drew Bradstock 以及 GKE 产品组经理 Gari Singh 写道":Kubernetes 已经迅速成为 AI 时代的操作系统,目前 GKE 正为该平台上所有前 50 名的大客户提供 AI 工作负载支持,其中包括规模最大的前沿模型构建商。这种框架反映了更广泛的行业趋势。根据 Databricks 的数据,多智能体 AI 工作流在近几个月里激增了 327%";而根据 CNCF 的数据,目前有 66% 的企业"依赖 Kubernetes 来支撑生成式 AI 应用和智能体。GKE Agent Sandbox" 利用 gVisor(即保障 Gemini 安全的那项沙箱技术)为不受信任的代理代码执行提供内核级隔离。谷歌声称,该服务每秒可创建 300 个沙箱,延迟低于一秒,而且在 Axion 上运行时,其性价比比其他超大规模云平台高出 30%。作为 Kubernetes SIG Apps 的子项目",Agent Sandbox 在 2025 年 KubeCon NA 大会上发布,并引入了三个新的 Kubernetes 原语:Sandbox(核心工作负载资源)、SandboxTemplate(安全蓝图)和 SandboxClaim(用于向 ADK 或 LangChain 等更高层框架请求执行环境的事务性资源)。预配置的 Pod 预热池将冷启动延迟降至一秒以内。Lovable 平台每天为超过 20 万个由 AI 生成的全新项目提供支持。它目前正在 Agent Sandbox 上运行生产工作负载。Lovable 联合创始人 Fabian Hedin 指出":GKE 先进的沙箱功能使我们能够每秒可靠地扩展数百个安全沙箱,即使在需求激增且难以预测的情况下,也能为构建者提供完美的支持。代理沙箱领域正演变为三种方案之间的三方竞争。近日,Cloudflare 在其边缘网络上推出了基于容器隔离的 Sandboxes GA" 服务,同时还针
摘要可能不完整,可查看原文