Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Modal Sidecars konténerekkel választaná szét az ügynökök kódját

2026. október 1.Forrás: Modal
A Modal Sidecars konténerekkel választaná szét az ügynökök kódját
Kép: Modal

A Modal bemutatta a Sidecars nevű bétafunkciót, amely a fő Sandbox mellett futó, elkülönített konténerekkel választja szét a megbízható és nem megbízható kódot. A vállalat szerint az azonos gépen futó konténerek közötti kommunikáció legalább háromszor gyorsabb, mint külön Sandboxok használatakor.

A lényeg röviden
  • A Sidecars a fő Sandbox mellett futó, elkülönített konténereket jelent.
  • A Modal szerint a kommunikáció legalább háromszor gyorsabb külön Sandboxokhoz képest.
  • Egy Sandbox legfeljebb 250 Sidecart futtathat.
  • A Sidecarok saját kimenő hálózati szabályzattal rendelkeznek.
  • A funkció jelenleg béta állapotban érhető el.

Az ügynökök miatt új biztonsági határra van szükség

A Modal 2026. október 1-jén ismertette a Sidecars megoldást. A vállalat ügyfelei Sandboxokat használnak olyan kód futtatására, amelyet végfelhasználók vagy egyre gyakrabban mesterségesintelligencia-ügynökök írnak. A probléma abból adódik, hogy ezekben a környezetekben gyakran együtt fut a nem megbízható, generált kód és az ügynök működéséhez szükséges megbízható kód.

A Modal szerint ez biztonsági kockázatot jelenthet. Egy kódoló ügynök Sandboxban futó vezérlőrétege alapértelmezés szerint hozzáférhet hitelesítő adatokhoz, nem megbízható webes tartalmakhoz, valamint külső hálózati kommunikációhoz. A cég Simon Willison által „halálos hármasként” leírt helyzetre hivatkozik, amelyben a privát adatokhoz való hozzáférés, a nem megbízható tartalom és a külső kommunikáció együtt lehetőséget adhat az adatok kiszivárogtatására.

Külön konténerek, helyi kommunikáció

A Sidecar a fő Sandbox mellett futó, elkülönített konténer. A Modal szerint ugyanazt az elszigetelési határt használja, mint egy külön Sandbox, vagyis a választott futtatókörnyezettől függően gVisorral vagy virtuális gépekkel működik. A generált kód a fő Sandboxban futhat, miközben a hitelesítő adatok, a proxy, az ügynök vezérlőlogikája vagy a megfigyelési feladatok Sidecarban kapnak helyet.

A konténerek ugyanazon a gépen futnak, és belső hídhálózaton, TCP vagy UDP kapcsolaton keresztül kommunikálnak. A Modal belső mérése szerint a Sandbox és Sidecar közötti kommunikáció legalább háromszor gyorsabb, mint az ugyanabban a régióban futó külön Sandboxok közötti kommunikáció. Egy hívás medián késleltetése 0,58 ezredmásodperc volt Sidecar esetén, míg külön Sandboxok HTTPS-kapcsolatánál 2,6 ezredmásodperc. A 99. percentilis érték 1,4, illetve 44 ezredmásodpercet tett ki. Száz hívás teljes ideje 0,6, illetve 1,2 másodperc volt.

Rugalmasan alakítható infrastruktúra

A Sidecarokat a Modal SDK-n keresztül lehet dinamikusan létrehozni, így a megbízható szolgáltatásokat futás közben lehet elindítani. A fő Sandboxban futó kód nem hozhatja létre és nem módosíthatja ezeket. Egy Sandbox legfeljebb 250 Sidecart futtathat, a konténerek pedig megosztják egymással a CPU- és memóriakapacitást.

Minden Sidecar saját kimenő hálózati szabályzattal rendelkezik, amely független a fő Sandboxétól. A Sandbox teljes kimenő forgalma proxy Sidecaron keresztül is kényszeríthető. A Sidecarok a Sandbox élettartama alatt bármikor leállíthatók és lecserélhetők, a fájlrendszerük pedig pillanatképként használható másik Sandbox vagy Sidecar indításához. A fő Sandbox leállítása az összes hozzá tartozó Sidecart is leállítja.

A Modal példaként a Ramp Inspect nevű kódoló ügynökét említi. A vállalat közlése szerint az Inspect írja a Ramp összes egyesített pull requestjének több mint 75 százalékát. A Ramp Sidecaron épített saját kimenőforgalmi proxyt használ, amely figyeli és szabályozza az ügynök külső kapcsolatait. Zach Bruggeman, a Ramp vezető szoftvermérnöke szerint a Sidecar lehetővé teszi, hogy saját szabályokkal működő proxyt futtassanak közvetlenül az ügynök mellett, további hálózati ugrás nélkül.

A Sidecars jelenleg béta állapotban érhető el. A Modal dokumentációt és példákat is közzétett az ügynök vezérlőrétegének leválasztásához, külön alkalmazás és támogató szolgáltatások futtatásához, valamint a Sandbox HTTPS-forgalmának proxyzásához.

Kapcsolódó hírek

A Modal Sidecars konténerekkel választja szét az ügynökök kódját
Biztonság és etika2026. október 1.

A Modal Sidecars konténerekkel választja szét az ügynökök kódját

A Modal bemutatta a Sidecars funkciót, amely ugyanazon a gépen, mégis elkülönítve futtat megbízható szolgáltatásokat a Sandboxok mellett. A vállalat szerint a megoldás…

A TrendAI AI-val keres és ellenőriz sebezhetőségeket a forráskódban
Cégek és üzlet2026. szeptember 29.

A TrendAI AI-val keres és ellenőriz sebezhetőségeket a forráskódban

A TrendAI bemutatta az Autonomous Vulnerability Discovery szolgáltatás privát előzetesét, amely AI segítségével keres, azonosít és ellenőriz sebezhetőségeket, köztük…

A TrendAI AI-alapú szolgáltatással keres és ellenőriz sérülékenységeket
Cégek és üzlet2026. szeptember 29.

A TrendAI AI-alapú szolgáltatással keres és ellenőriz sérülékenységeket

Privát előzetesként elérhető a TrendAI Vision One Autonomous Vulnerability Discovery, amely AI-alapú sérülékenység-felderítést kapcsol össze a TrendAI Zero Day…