A Modal Sidecars konténerekkel választaná szét az ügynökök kódját

A Modal bemutatta a Sidecars nevű bétafunkciót, amely a fő Sandbox mellett futó, elkülönített konténerekkel választja szét a megbízható és nem megbízható kódot. A vállalat szerint az azonos gépen futó konténerek közötti kommunikáció legalább háromszor gyorsabb, mint külön Sandboxok használatakor.
- A Sidecars a fő Sandbox mellett futó, elkülönített konténereket jelent.
- A Modal szerint a kommunikáció legalább háromszor gyorsabb külön Sandboxokhoz képest.
- Egy Sandbox legfeljebb 250 Sidecart futtathat.
- A Sidecarok saját kimenő hálózati szabályzattal rendelkeznek.
- A funkció jelenleg béta állapotban érhető el.
Az ügynökök miatt új biztonsági határra van szükség
A Modal 2026. október 1-jén ismertette a Sidecars megoldást. A vállalat ügyfelei Sandboxokat használnak olyan kód futtatására, amelyet végfelhasználók vagy egyre gyakrabban mesterségesintelligencia-ügynökök írnak. A probléma abból adódik, hogy ezekben a környezetekben gyakran együtt fut a nem megbízható, generált kód és az ügynök működéséhez szükséges megbízható kód.
A Modal szerint ez biztonsági kockázatot jelenthet. Egy kódoló ügynök Sandboxban futó vezérlőrétege alapértelmezés szerint hozzáférhet hitelesítő adatokhoz, nem megbízható webes tartalmakhoz, valamint külső hálózati kommunikációhoz. A cég Simon Willison által „halálos hármasként” leírt helyzetre hivatkozik, amelyben a privát adatokhoz való hozzáférés, a nem megbízható tartalom és a külső kommunikáció együtt lehetőséget adhat az adatok kiszivárogtatására.
Külön konténerek, helyi kommunikáció
A Sidecar a fő Sandbox mellett futó, elkülönített konténer. A Modal szerint ugyanazt az elszigetelési határt használja, mint egy külön Sandbox, vagyis a választott futtatókörnyezettől függően gVisorral vagy virtuális gépekkel működik. A generált kód a fő Sandboxban futhat, miközben a hitelesítő adatok, a proxy, az ügynök vezérlőlogikája vagy a megfigyelési feladatok Sidecarban kapnak helyet.
A konténerek ugyanazon a gépen futnak, és belső hídhálózaton, TCP vagy UDP kapcsolaton keresztül kommunikálnak. A Modal belső mérése szerint a Sandbox és Sidecar közötti kommunikáció legalább háromszor gyorsabb, mint az ugyanabban a régióban futó külön Sandboxok közötti kommunikáció. Egy hívás medián késleltetése 0,58 ezredmásodperc volt Sidecar esetén, míg külön Sandboxok HTTPS-kapcsolatánál 2,6 ezredmásodperc. A 99. percentilis érték 1,4, illetve 44 ezredmásodpercet tett ki. Száz hívás teljes ideje 0,6, illetve 1,2 másodperc volt.
Rugalmasan alakítható infrastruktúra
A Sidecarokat a Modal SDK-n keresztül lehet dinamikusan létrehozni, így a megbízható szolgáltatásokat futás közben lehet elindítani. A fő Sandboxban futó kód nem hozhatja létre és nem módosíthatja ezeket. Egy Sandbox legfeljebb 250 Sidecart futtathat, a konténerek pedig megosztják egymással a CPU- és memóriakapacitást.
Minden Sidecar saját kimenő hálózati szabályzattal rendelkezik, amely független a fő Sandboxétól. A Sandbox teljes kimenő forgalma proxy Sidecaron keresztül is kényszeríthető. A Sidecarok a Sandbox élettartama alatt bármikor leállíthatók és lecserélhetők, a fájlrendszerük pedig pillanatképként használható másik Sandbox vagy Sidecar indításához. A fő Sandbox leállítása az összes hozzá tartozó Sidecart is leállítja.
A Modal példaként a Ramp Inspect nevű kódoló ügynökét említi. A vállalat közlése szerint az Inspect írja a Ramp összes egyesített pull requestjének több mint 75 százalékát. A Ramp Sidecaron épített saját kimenőforgalmi proxyt használ, amely figyeli és szabályozza az ügynök külső kapcsolatait. Zach Bruggeman, a Ramp vezető szoftvermérnöke szerint a Sidecar lehetővé teszi, hogy saját szabályokkal működő proxyt futtassanak közvetlenül az ügynök mellett, további hálózati ugrás nélkül.
A Sidecars jelenleg béta állapotban érhető el. A Modal dokumentációt és példákat is közzétett az ügynök vezérlőrétegének leválasztásához, külön alkalmazás és támogató szolgáltatások futtatásához, valamint a Sandbox HTTPS-forgalmának proxyzásához.
Modal: Sidecars: A low-latency trust boundary for Sandboxes


