Microsoft анонсировал общедоступный превью Azure Container Apps Sandboxes — новую платформу, позволяющую безопасно выполнять непроверенный код AI в аппаратно изолированных окружениях. Это решение позволяет быстро запускать контейнеры, масштабироваться до тысяч экземпляров одновременно без затрат на неактивные песочницы.
Почему это важно
Современные AI-агенты, такие как большие языковые модели (LLM), могут генерировать код, который может представлять угрозу безопасности. Исполняемый в процессе результат может стать уязвимым местом для атак, если нет жестких ограничений между кодом агента и основной системой. Песочницы Azure минимизируют этот риск, позволяя разработчикам запускать изолированный код.
Каждая песочница запускается на основе OCI-образа менее чем за секунду и использует модель биллинга, которая полностью отключает счета при бездействии. Для разработчиков многопользовательских платформ и CI/CD процессов это означает значительное упрощение настройки изоляции — вместо сложных решений с использованием Kubernetes теперь можно просто использовать предустановленные микровиртуальные машины.
Как работает новая платформа
Azure Container Apps Sandboxes используют микровиртуальные машины, что обеспечивает эффективную изоляцию от основной системы и других песочниц. Каждая песочница управляет жизненным циклом своих экземпляров и позволяет запускать любые контейнеры, совместимые с OCI. Нововведение также поддерживает управление учетными данными через Entra Managed Identities, что позволяет избежать необходимости встраивать секреты в код.
Для повышения безопасности Microsoft разработал набор инструментов — Agent Governance Toolkit. Он включает в себя сканирование кода и списки разрешенных инструментов перед его выполнением, обеспечивая дополнительный уровень контроля над безопасностью запуска кода.
Значение для разработчиков
Для разработчиков на российском рынке внедрение Azure Container Apps Sandboxes представляет собой шаг к безопасному и эффективному выполнению непроверенного кода AI. Это может изменить подход к разработке и тестированию AI-решений, особенно для компаний, работающих с многоарендными платформами. Благодаря возможности быстро масштабировать ресурсы и управлять безопасностью, значительно снижаются риски утечек данных.
Ожидается, что с выходом этой платформы Microsoft привнесет новые стандарты в разработку программного обеспечения, где безопасность кода займет первостепенное значение.