Anatomía de las cajas de arena donde corren los agentes de IA

Claude Code, Instinct y otros agentes de inteligencia artificial están dejando de ejecutarse en el ordenador del usuario para correr en máquinas virtuales remotas, accesibles desde el móvil. Este análisis técnico examina la infraestructura subyacente de tres plataformas representativas. Claude Code

Encore reconstruye su stack de microVMs Linux para funcionar en Apple Silicon

La empresa Encore ejecuta cada compilación de sus aplicaciones backend en Firecracker, un hipervisor de microVMs basado en KVM. Como KVM solo está disponible en hosts Linux y la mayoría de sus ingenieros desarrolla en Mac, durante cuatro años el sistema de compilación tuvo que residir en una máquina

Fargate no es Firecracker: aclaración de un exintegrante del equipo de EKS

Un exmiembro del equipo de EKS de AWS (abril de 2020 a enero de 2024) sostiene que la creencia generalizada de que AWS Fargate utiliza Firecracker para crear microVMs por contenedor es una inexactitud que la propia AWS nunca corrigió, pese a que su documentación y entradas de blog lo sugieren. El

Docker Sandboxes: entornos microVM aislados para agentes de código

Docker Sandboxes es una herramienta que ejecuta agentes de inteligencia artificial de programación dentro de micro máquinas virtuales (microVMs) aisladas del sistema anfitrión, con el objetivo de otorgarles autonomía sin comprometer la seguridad del equipo. La instalación se realiza en segundos medi

Tarit: hipervisor y sandbox cloud para agentes de IA autoalojados

Tarit es una plataforma de microVMs pensada para ejecutar cargas de trabajo de agentes de inteligencia artificial y entornos de aprendizaje por refuerzo con aislamiento a nivel de kernel. Cada sandbox es una máquina virtual hardware-virtualizada con KVM y núcleo propio, en lugar de un contenedor con

Spindle incorpora un motor basado en microVM para flujos de trabajo aislados

Spindle, el motor de flujos de trabajo del proyecto Tangled, suma un segundo motor de ejecución llamado microvm, que se suma al ya existente Nixery y es totalmente compatible con él. Cada flujo de trabajo se ejecuta ahora dentro de su propia micro máquina virtual: un entorno completo, con sistema op

pve-microvm: microVMs ligeros integrados en Proxmox VE

pve-microvm es un paquete para Debian que incorpora el tipo de máquina microvm de QEMU como invitado gestionado de primera clase en Proxmox VE. Su autor lo desarrolló tras años alternando entre contenedores LXC, eficientes pero sin aislamiento de kernel ni soporte para otros sistemas operativos, y m

Cómo Nango ejecuta código de clientes no confiable a gran escala

Nango, una plataforma de integraciones de API definida por código, ejecuta cada mes más de 150 millones de funciones escritas por sus clientes en tres tipos de carga muy distintos: Actions bajo demanda que deben arrancar rápido, Syncs de larga duración que replican datos durante horas y webhooks con

Firecracker: Crean Runtime Serverless Similar a AWS Lambda

Este artículo describe la construcción de un runtime de servidorless similar a AWS Lambda utilizando microVMs de Firecracker, un proyecto personal del autor Vivek Jadhav. El objetivo principal es entender el funcionamiento interno de las plataformas serverless, que a menudo se perciben como 'mágicas

Desarrollador lanza SDK para ejecutar agentes de código en microVMs de Docker

Un desarrollador ha reverse-engineering la API no documentada de microVMs incluida en Docker Sandboxes y ha lanzado el código abierto Sandbox Agent SDK para permitir orquestar agentes de codificación dentro de microVMs. Docker Ships incluye una API oculta para crear máquinas virtuales ligeros con ke

AWS presenta Firecracker: microVMs en Rust para aislar código no confiable

AWS ha revelado Firecracker, una tecnología de microVM escrita en aproximadamente 50.000 líneas de código Rust que combina el aislamiento a nivel de hardware de las máquinas virtuales tradicionales con la densidad de los contenedores. La herramienta surge de la necesidad de proteger entornos multiin

Docker: Sandboxes Aislados para Ejecutar IA de Forma Segura

Docker: Sandboxes Aislados para Ejecutar IA de Forma Segura Docker, la plataforma de contenedores, junto con proyectos de código abierto como "sandboxed", están redefiniendo la forma en que desarrolladores y plataformas ejecutan agentes de inteligencia artificial de manera segura. Dos enfoques comp

Matchlock: IA segura con micro-VMs efímeras

Matchlock es una herramienta de línea de comandos (CLI) diseñada para ejecutar agentes de inteligencia artificial (IA) en micro-VMs efímeras, priorizando la seguridad. La herramienta aísla los agentes en entornos Linux de arranque rápido, bloqueando el acceso a la red y a secretos por defecto. Las c

Introducing Deno Sandbox | Deno

Deno ha lanzado Deno Sandbox, una nueva funcionalidad diseñada para mejorar la seguridad al ejecutar código no confiable, especialmente código generado por LLMs. Deno Sandbox utiliza microVMs Linux ligeras para aislar el código, controlando el acceso a la red y protegiendo las credenciales. La solu