Arrakis: безопасные песочницы для AI-агентов с магией отката

02 Jun, 2025

Репозиторий давно не обновлялся

Последнее обновление было 1 год назад.

816
🔱 81
👥 9

Логотип Arrakis

Знакомо ощущение, когда запускаешь код от AI-агента и мысленно готовишься к худшему? Современные ИИ-ассистенты иногда генерируют код, который может навредить системе. Arrakis предлагает элегантное решение — изолированные песочницы с уникальной функцией "машины времени".

Зачем нужны песочницы для AI?

Когда мы даём ИИ-агентам доступ к выполнению кода, возникают две основные проблемы:

  1. Безопасность: код может содержать вредоносные инструкции
  2. Контроль: сложные агенты строят многоэтапные планы и нуждаются в возможности отката

Arrakis решает обе проблемы, предоставляя:

  • Полную изоляцию через MicroVM
  • Встроенную поддержку снимков состояния (snapshots)
  • Гибкое управление через API и SDK

5 причин обратить внимание на Arrakis

  1. Безопасность на уровне MicroVM Каждая песочница работает в изолированной виртуальной машине на базе cloud-hypervisor — легковесного VMM на Rust. Это обеспечивает защиту хоста от потенциально вредоносного кода.

    Реклама
  2. Магия снимков состояния

    # Создаём снимок
    snapshot_id = sandbox.snapshot("checkpoint-1")
    
    # Позже восстанавливаем точное состояние
    sandbox = sandbox_manager.restore(sandbox_name, snapshot_id)
    

    Эта функция особенно полезна для:

    • Отладки многошаговых сценариев
    • Алгоритмов типа Monte Carlo Tree Search
    • Экспериментов с разными ветвями выполнения
  3. Полноценная среда разработки Каждая песочница включает:

    • Ubuntu
    • VNC-сервер для графического интерфейса
    • Предустановленный Chrome
    • Автоматическую проброску портов
  4. Гибкие инструменты управления

    • REST API
    • Python SDK (py-arrakis)
    • CLI-интерфейс
    • Интеграция с MCP-сервером для AI-агентов
  5. Простота развёртывания Быстрый старт с предсобранными бинарниками:

    curl -sSL https://raw.githubusercontent.com/abshkbh/arrakis/main/setup/setup.sh | bash
    

Как это работает под капотом?

Архитектура Arrakis

Основные компоненты системы:

  • arrakis-restserver — демон, управляющий жизненным циклом VM
  • cloud-hypervisor — легковесный менеджер виртуальных машин
  • OverlayFS — защита корневой файловой системы
  • Linux bridge — сетевая изоляция песочниц

Интересный нюанс: для кастомизации окружения используется Dockerfile, что позволяет легко добавлять пакеты и инструменты.

Сценарии использования

  1. Безопасное выполнение AI-генеррированного кода

    with sb as sandbox_manager.start_sandbox('ai-experiment'):
        sb.run_cmd('python3 ai_script.py')
    # Песочница автоматически уничтожается после использования
    
  2. Интерактивная разработка с AI Видеодемонстрация показывает, как Claude создаёт клон Google Docs прямо в песочнице, периодически сохраняя снимки состояния: Демо Arrakis

  3. Тестирование скриптов Возможность быстро откатывать изменения идеально подходит для:

    • Тестирования инсталляционных скриптов
    • Проверки совместимости пакетов
    • Экспериментов с системными настройками

Кому особенно пригодится Arrakis?

  • Разработчикам AI-агентов, работающих с кодом
  • Инженерам, тестирующим untrusted-скрипты
  • Исследователям, изучающим поведение ИИ в изолированных средах
  • Командам, разрабатывающим инструменты для AI-ассистентов

Личный опыт и наблюдения

Что особенно радует в Arrakis:

  • Минималистичный API, который действительно удобен
  • Автоматическая очистка ресурсов (никогда не забывайте про destroy!)
  • Поддержка графического интерфейса "из коробки"

Единственное ограничение — требуется Linux с /dev/kvm. Но для серверных решений это скорее плюс.

Как начать использовать?

  1. Установите py-arrakis
  2. Запустите REST-сервер
  3. Начните экспериментировать:
    sandbox_manager = SandboxManager('http://localhost:7000')
    sandbox = sandbox_manager.start_sandbox('my-first-sandbox')
    

Arrakis — один из тех инструментов, которые меняют подход к работе с AI-агентами. Если ваши проекты связаны с автоматической генерацией или выполнением кода, однозначно стоит попробовать.

Проект развивается, и участие сообщества приветствуется (лицензия AGPL v3). Кто знает, возможно, именно ваш PR добавит в Arrakis следующую крутую фичу!

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.