we_are_coded.by CODE · Светът, декодиран
EN
Google Cloud

Google пусна пясъчник за код, писан от агенти, със затворена мрежа по подразбиране

Google Cloud BlogИнфра

Cloud Run sandboxes влязоха в публичен preview на 10 юли. Пускаш код, писан от AI агент, и той не се докосва до останалата ти система. Важното стои в подразбирането: нула изходящ мрежов достъп, нула видимост към ключовете на услугата.

Накратко
  • Cloud Run sandboxes влязоха в публичен preview на 10 юли 2026, обявени на WeAreDevelopers World Congress.
  • По подразбиране: нула изходящ мрежов достъп и никаква видимост към променливите на средата и метаданните на услугата.
  • Стартират за милисекунди върху вече заделените процесор и памет на услугата, без допълнително заплащане.
Проверено на11 юли 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

Google обяви Cloud Run (услугата на Google за хостинг) sandboxes - стая, в която пускаш код, писан от AI агент, без той да стигне до останалата ти система. Заглавието на обявлението го казва направо: как да изпълняваш безопасно код, генериран от AI.

Фактите: по подразбиране пясъчникът няма никакъв изходящ мрежов достъп. По думите на Google, ако агентът бъде подлъган да пусне скрипт, който се опитва да изнесе данни към чужд сървър, заявката се блокира на системно ниво; изходящ достъп може да се разреши изрично. Вторият механизъм са креденшълите: средата няма достъп нито до променливите на средата на самата услуга, нито до сървъра с метаданни на Google Cloud, тоест кодът на агента не вижда ключовете ти. Пясъчникът тръгва за милисекунди върху вече заделените процесор и памет на услугата, без отделна инфраструктура и без допълнително заплащане; примерът на Google е 1000 пясъчника със средна латентност 500 милисекунди. Трите сценария, които компанията описва: модел, който пише и изпълнява код за анализ на данни; агент, който кара браузър без екран и автоматизира; и изпълнение на код, качен от потребителите на твоята платформа.

Тук е стойността - в реда, по който е подредено. Затворено е по подразбиране и се отваря нарочно, не обратното. Досега тази граница я теглеше всеки сам, с ръчни правила и внимание докъде стигат ключовете. Сега голям облак я слага наготово, без да иска пари за нея. Признанието вътре в продукта е по-интересно от самата функция: кодът, който пише агент, се третира като недоверен код.

Кодът, който агентът пише, вече официално е чужд код.

Приземяването е практическо. Пишат ли при теб агенти код - за анализ, за браузър без екран, за чужди приставки - това е защитата, която иначе трябваше да строиш сам. Само не вярвай наготово. Preview не е продукция. Провери какво точно е разрешено в твоята конфигурация, и опитай сам да изнесеш файл от пясъчника, преди да повярваш, че не може.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→Google Cloud Blog
Оригинал: https://wearecoded.com/articles/google-cloud-run-sandboxes.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини