用于代码代理上线和 CI 资格判定的 Kubernetes 沙箱服务
训练或评估软件工程代理的团队应把执行环境和代理 harness 分开。一个小型 Kubernetes 服务可以负责沙箱创建、命令执行、文件 I/O、网络策略、清理和日志,然后通过稳定的 API 暴露这些操作,用于训练运行、评估和内部试点。
Orchard 展示了这一层的形态:它把轻量级执行代理注入任务容器,避免在重复命令上走更慢的 Kubernetes exec 路径,并报告了 0.280 s 的平均命令延迟。同一个环境服务还支持软件工程、浏览器使用和生产力代理任务,这对已经为不同领域维护独立 harness 的团队很重要。
当沙箱接入可执行的资格判定时,这种做法最有价值:单元测试、编译器输出、CI 状态、日志和指标。对 92 篇研究的综述发现,工业界代理使用集中在带有可执行反馈的阶段;对 12 家公司的访谈研究发现,更强的实验性代理仍被挡在生产之外,因为人工审查仍是主要的资格路径。一个实际的起点是把现有代码代理试点接到沙箱 API 上,记录通过率、命令延迟、失败动作轨迹,以及多次运行下的 CI 可复现性。