面向 AI 智能体推出全新 Rust 运行时——Kata Containers 4.0 正式发布
Kata Containers 4.0 发布全新 Rust 运行时,为 AI 智能体沙箱提供安全高效的开源基础,巩固其在 AI 基础设施中的核心地位。核心内容:1. 4.0版本核心更新:全新Rust运行时成为默认实现2. AI智能体沙箱设计:应对动态风险的轻量级虚拟机隔离机制3. 应用场景与实践:蚂蚁集团等生产环境应用及社区支持

近日 Kata Containers 社区宣布推出 Kata Containers 4.0。这一里程碑进一步巩固了该项目作为 AI 智能体沙箱开源基础的地位。本次发布的核心工程成果是一款全新的 Rust 运行时,它将成为项目的默认实现,为隔离那些行为无法始终提前预测的智能体提供所需的内存安全性和性能提升。
Kata Containers 是一个开源项目,兼具 Linux 容器的速度与轻量级虚拟机的隔离能力。该项目由 OpenInfra Foundation 管理,已广泛应用于多租户 Kubernetes 环境、安全 CI/CD 流水线,并越来越多地用于 AI 基础设施。
为什么 AI 智能体需要更强的沙箱
AI 智能体的风险特征不同于传统微服务:其执行路径会随着可调用的工具、累积的记忆和接收的提示词而变化,因此默认情况下更难被信任。Kata Containers 通过让每个工作负载在独立的轻量级虚拟机中运行,而不是共享宿主机内核,来应对这一风险。这样,即使某个智能体遭到入侵,也无法查看其他智能体的内存,或在集群中横向移动。
Kata Containers 目前是 Agent Sandbox 支持的运行时之一。Agent Sandbox 是 Kubernetes SIG Apps 旗下项目。Kata Containers 同时仍是 Confidential Containers 的基础;后者对使用中的数据进行加密,使智能体工作负载能够处理私有数据,而不会将数据暴露给基础设施运营方。
来自蚂蚁集团、Google 和 NVIDIA 的社区专家在一期关于智能体沙箱的 OpenInfra Live 节目中深入讨论了这些用例,Superuser 的文章也对此进行了总结。
已经在生产环境中运行智能体工作负载的组织正在关注这一进展。
“蚂蚁集团长期以来一直是大规模部署 Kata Containers 的先行者。我们最初在对时延要求相对较低的场景中,将离线批处理和计算工作负载混部,以最大限度提高资源效率,并推进蚂蚁集团的绿色计算计划,从而验证了 Kata Containers 的价值。为进一步增强安全能力,去年我们将 Kata 的应用范围扩展到核心在线业务,实现实时安全审计,并能立即阻断恶意访问。如今,Kata 已经自然而然地成为我们 AI 智能体的基础安全沙箱。凭借出色的隔离能力和超快的启动性能,Kata 已成为蚂蚁集团智能体基础设施不可或缺的一部分。
Kata 4.0 的架构跃迁——尤其是向 Rust 运行时的转型——直接回应了现代 AI 沙箱对安全性和效率的严格要求。这次发布是社区协作的杰作,我们很自豪能够推动其采用。”
——Fupan Li,Kata Containers 架构委员会(AC)成员、蚂蚁集团容器技术负责人
“Kata Containers 是 Edgeless 机密计算技术栈的基础。我们的 Contrast 框架可以保护 Kubernetes 中的大规模容器集群,而端到端加密的生成式 AI 推理服务 Privatemode AI 正是直接构建在这一基础之上。Kata 的 Pod-in-VM 模型使这一切成为可能。项目对机密计算的持续投入对我们至关重要。我们对 4.0 版本感到兴奋,也很自豪能够为这个如今承载着众多生产工作负载的项目作出贡献。”
——Felix Schuster,Edgeless Systems 首席执行官
“Kata 是 Microsoft 许多容器隔离工作负载的关键组件,例如 AKS 的 Pod 沙箱功能。Kata 对机密性、基于 Rust 的安全能力以及更强智能体隔离的持续关注,使其成为满足客户需求的重要工具。Microsoft 很自豪能够为此次 Kata 发布作出贡献,并继续提升客户 AI 工作负载的安全性。”
——Jim Perrin,Azure Linux 首席 PM 负责人(Principal PM Lead)
Rust 基础让这一切成为可能
这种级别的隔离之所以成为可能,源于 Kata Containers 4.0 背后的架构工作。随着本次发布,基于 Rust 的运行时 runtime-rs 将取代原有 Go 实现,成为项目的默认运行时,也标志着社区历时多年的内存安全基础迁移工作告一段落。这一改变增强了内存安全性,缩小了运行时占用,并降低了启动延迟。当沙箱需要以智能体的速度频繁创建和销毁时,这些性能余量尤为重要。Go 运行时现已被弃用;在既定的过渡期内,它仍会接收缺陷修复和安全修复,但社区不会在预计于 2028 年第一季度发布的 Kata Containers 5.0 之前将其移除。
OpenInfra Foundation 社区总监 Ildiko Vancsa 表示:“Kata Containers 4.0 标志着项目的一次重要演进。通过将 Rust 运行时设为默认运行时,社区正在增强项目的安全保障,同时为安全云原生基础设施的长期创新奠定基础。”
如需查看完整技术说明,包括 Go 运行时弃用时间表、支持的虚拟机管理程序和硬件架构,请阅读 Kata Containers 4.0 发行说明。
4.0 版本还带来了运行时之外的变化:正式确立发布验收标准,扩展硬件和虚拟机管理程序支持,并通过更新依赖项和实施更严格的 CI 检查来强化软件供应链。这些变化共同为项目未来的发布提供了更清晰、更可预测的基础。
如需进一步了解社区围绕全新 Rust 运行时开展的工作,请阅读 Kata Containers 4.0 博客文章 。
-
Kata Containers 官网:
https://katacontainers.io/
-
Kata Containers 4.0 发布页面:
https://github.com/kata-containers/kata-containers/releases
-
Kata Containers GitHub 组织
https://github.com/kata-containers/
-
OpenInfra Live:AI 智能体沙箱
https://www.youtube.com/watch?v=WM5pYEbiaaw
-
Superuser:为什么 AI 智能体需要更强的沙箱
https://superuser.openinfra.org/articles/why-ai-agents-need-stronger-sandboxing-and-what-the-kata-containers-community-is-doing-about-it/
-
OpenInfra Foundation 官网
http://www.openinfra.org/
关于 Kata Containers
Kata Containers 是一个开源项目,结合了标准 Linux 容器的高性能与轻量级虚拟机的增强隔离能力。面向安全的多租户环境,Kata Containers 在不牺牲性能和兼容性的前提下,为云原生工作负载提供更强的运行时隔离能力。Kata Containers 由 OpenInfra 基金会管理。更多信息请访问:katacontainers.io。
点击【阅读原文】,了解更多。
立即咨询 JOTO
JOTO 提供覆盖企业智能体规划与搭建、AI 平台私有化部署、RAG 知识工程、AI 安全治理、FDE 驻场共创及持续运营优化的全周期 AI 落地服务,帮助企业把验证中的 AI 能力转化为安全、可控、可持续迭代的生产力。 联系 JOTO 获取 AI 落地咨询
想把这些做法用到你的业务里?
留下你的场景和痛点,我们帮你判断从哪一步开始。
联系我们


