Perplexity запустил SPACE — собственную песочницу для ИИ-агентов, которым нужно жить дольше одного запроса. Ключевая идея не в самой изоляции, а в том, что агент может сохранить состояние, пережить перезапуск и продолжить работу позже. Для рынка это важнее, чем кажется: без такой инфраструктуры агент либо небезопасен, либо слишком дорог в эксплуатации, либо каждый раз начинает задачу заново.
SPACE решает проблему не запуска кода, а сохранения состояния
Perplexity представил SPACE 15 июля 2026 года в официальном блоге и отдельно раскрыл технические детали в исследовательской заметке. Платформа поднимает краткоживущие изолированные среды для обычных задач, а для длинных сценариев оборачивает их в сессии, которые можно поставить на паузу, возобновить или разветвить.
Главное отличие от типовой песочницы здесь в работе с состоянием. SPACE делает rolling snapshots полной сессии, включая файлы и оперативную память, с частотой до одного раза в минуту и хранит их до недели. На практике это значит, что агенту не нужно заново прогревать окружение, пересобирать промежуточные артефакты и вспоминать, где он остановился. Для исследований, написания кода и работы с документами это уже не приятная опция, а базовая необходимость.
Архитектура разделяет безопасность по слоям
Perplexity строит SPACE вокруг трёх уровней. Control Plane управляет жизненным циклом среды и решает, когда нужен новый sandbox, а когда задачу можно завершить и уничтожить окружение. На уровне узла вынесены сетевые ограничения и подача учётных данных. Компания отдельно подчёркивает, что секреты по умолчанию не лежат внутри среды исполнения и передаются только в момент, когда действительно нужны, например для входа в Google Account.
Внутри самой среды каждая задача работает в Firecracker microVM с собственной ОС. Связь с управляющим контуром идёт через Space Daemon — это единственный процесс внутри песочницы, который общается с control plane. Такая схема не делает агент «безопасным по определению», но заметно сужает поверхность атаки: скомпрометированный агент не должен автоматически получить доступ к платформенным ключам или соседним сессиям.
Почему это важно не только Perplexity
Perplexity утверждает, что собрал SPACE за 10 недель, использовал платформу внутри компании два месяца, а за последнюю неделю она обработала миллионы запусков песочниц и десятки миллионов переподключений. Это внутренние метрики компании, а не независимый аудит, но масштаб уже показывает, куда движется рынок агентной инфраструктуры.
Есть и прикладной слой для платформенных команд. В раннем тесте на NVIDIA Vera CPU Perplexity получил примерно 1,5-кратное ускорение сценариев уровня Computer и до 1,9 раза более быстрый запуск параллельных песочниц относительно текущего production-эталона. Если такие цифры подтвердятся в реальной эксплуатации, разговор про песочницы быстро выйдет за рамки безопасности и комплаенса и упрётся в задержки, стоимость и плотность запуска агентов.
Для русскоязычных команд вывод простой: при разработке агентных систем главный вопрос уже не только в выборе модели или качестве tool calling. Не менее важно, где агент хранит состояние, как переживает рестарт, кто контролирует сетевой доступ и как выдаются временные права. Эпоха «дадим агенту Linux и посмотрим, что будет» заканчивается ровно в тот момент, когда он начинает работать часами, а не минутами.
Следующий этап конкуренции в agentic AI, похоже, пройдёт не в интерфейсах демо-роликов, а в скучноватой, но критичной части стека — инфраструктуре исполнения.
Оригинал: , технические детали: .