AI И НЕЙРОСЕТИ

Perplexity запустил SPACE для долгих задач ИИ-агентов

Perplexity запустила SPACE: sandbox-платформу с Firecracker microVM, снапшотами каждую минуту и откатом на неделю для долгих задач ИИ-агентов.

✍️ Редакция iTech News | 30.07.2026 | ⏱ 3 мин | Источник: The New Stack
🔬

Perplexity запустил SPACE — собственную песочницу для ИИ-агентов, которым нужно жить дольше одного запроса. Ключевая идея не в самой изоляции, а в том, что агент может сохранить состояние, пережить перезапуск и продолжить работу позже. Для рынка это важнее, чем кажется: без такой инфраструктуры агент либо небезопасен, либо слишком дорог в эксплуатации, либо каждый раз начинает задачу заново.

SPACE решает проблему не запуска кода, а сохранения состояния

Perplexity представил SPACE 15 июля 2026 года в официальном блоге и отдельно раскрыл технические детали в исследовательской заметке. Платформа поднимает краткоживущие изолированные среды для обычных задач, а для длинных сценариев оборачивает их в сессии, которые можно поставить на паузу, возобновить или разветвить.

Главное отличие от типовой песочницы здесь в работе с состоянием. SPACE делает rolling snapshots полной сессии, включая файлы и оперативную память, с частотой до одного раза в минуту и хранит их до недели. На практике это значит, что агенту не нужно заново прогревать окружение, пересобирать промежуточные артефакты и вспоминать, где он остановился. Для исследований, написания кода и работы с документами это уже не приятная опция, а базовая необходимость.

Архитектура разделяет безопасность по слоям

Perplexity строит SPACE вокруг трёх уровней. Control Plane управляет жизненным циклом среды и решает, когда нужен новый sandbox, а когда задачу можно завершить и уничтожить окружение. На уровне узла вынесены сетевые ограничения и подача учётных данных. Компания отдельно подчёркивает, что секреты по умолчанию не лежат внутри среды исполнения и передаются только в момент, когда действительно нужны, например для входа в Google Account.

Внутри самой среды каждая задача работает в Firecracker microVM с собственной ОС. Связь с управляющим контуром идёт через Space Daemon — это единственный процесс внутри песочницы, который общается с control plane. Такая схема не делает агент «безопасным по определению», но заметно сужает поверхность атаки: скомпрометированный агент не должен автоматически получить доступ к платформенным ключам или соседним сессиям.

Почему это важно не только Perplexity

Perplexity утверждает, что собрал SPACE за 10 недель, использовал платформу внутри компании два месяца, а за последнюю неделю она обработала миллионы запусков песочниц и десятки миллионов переподключений. Это внутренние метрики компании, а не независимый аудит, но масштаб уже показывает, куда движется рынок агентной инфраструктуры.

Есть и прикладной слой для платформенных команд. В раннем тесте на NVIDIA Vera CPU Perplexity получил примерно 1,5-кратное ускорение сценариев уровня Computer и до 1,9 раза более быстрый запуск параллельных песочниц относительно текущего production-эталона. Если такие цифры подтвердятся в реальной эксплуатации, разговор про песочницы быстро выйдет за рамки безопасности и комплаенса и упрётся в задержки, стоимость и плотность запуска агентов.

Для русскоязычных команд вывод простой: при разработке агентных систем главный вопрос уже не только в выборе модели или качестве tool calling. Не менее важно, где агент хранит состояние, как переживает рестарт, кто контролирует сетевой доступ и как выдаются временные права. Эпоха «дадим агенту Linux и посмотрим, что будет» заканчивается ровно в тот момент, когда он начинает работать часами, а не минутами.

Следующий этап конкуренции в agentic AI, похоже, пройдёт не в интерфейсах демо-роликов, а в скучноватой, но критичной части стека — инфраструктуре исполнения.

Оригинал: официальный блог Perplexity, технические детали: Perplexity Research.

Поделиться: Telegram X LinkedIn