用 Firecracker 隔離環境給 AI agent 跑

在 Hacker News 上看到「Show HN: Sub-millisecond VM sandboxes using CoW memory forking (github.com/adammiribyan)」這個專案,是透過 Firecracker 隔離環境,讓 AI agent 在裡面跑指令。 Firecracker 本身就是完整的 VM 了,這個方式的隔離性會比 container 或是 bub...

Gea-Suan Lin's BLOG