因为 Agent 执行的代码有一个显著特点:很多是大模型现场生成的。这类代码不可信、不可预测,绝不能与生产业务跑在同一个容器里,否则一次异常行为就可能波及线上系统。阿里云容器计算服务 ACS 的 Agent Sandbox 给出的答案是 MicroVM 级别的隔离运行环境——每个沙箱独享内核,计算、网络、存储端到端隔离,即使沙箱内代码出现任何异常行为,也被牢牢锁在「箱子」里。随着 Agent 从「会聊天」走向「会干活」,自己写代码并运行、操作浏览器查资料、串联一连串工具完成复杂任务,安全高效的执行环境就成了 Agent 基础设施的事实标配。




