会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
iTech's Blog
AI人工智能时代
www.theaiera.cn
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
eBPF
60ms 冷启动、5MB 内存:腾讯开源的这个沙箱让 Docker 安全隔离像笑话
摘要:你让 AI Agent 执行代码,用什么隔离环境? Docker。大多数人的第一反应。简单、轻量、大家都会用。 但你有没有想过,Docker 的隔离本质上是"共享内核"——所有容器跑在同一个 Linux 内核上,靠 Namespace 和 cgroup 做隔离。换句话说,如果一段 LLM 生成的恶意
阅读全文
posted @
2026-04-30 09:48
iTech
阅读(123)
评论(0)
推荐(0)
公告