Vela
Vela — это безопасная среда выполнения кода для AI-агентов и SaaS-платформ, построенная на базе микро-виртуальных машин Firecracker. Получите полный контроль над выполнением ненадёжного кода с аппаратной изоляцией, криптографическими токенами возможностей и полной аудиторской трассой — без накладных расходов контейнеризации.
Ключевые возможности
- Микро-ВМ изоляция: Firecracker загружает свежую ВМ из предварительно разогретого пула за ~150 мс. Хост-ОС остаётся неприкосновенной, каждый запуск герметично изолирован.
- Токены возможностей: Подписанные HMAC-SHA256 токены точно определяют разрешения — пути файловой системы, сетевой доступ, лимиты памяти и таймауты.
- Полная аудиторская трасса: Каждое событие выполнения записывается в JSONL-лог с возможностью потоковой передачи и запроса по ID.
- Движок политик: YAML-файлы для блокировки опасных команд, требование человеческого подтверждения для чувствительных операций.
- Обнаружение вторжений: Реальное время выявления подозрительных системных вызовов, доступа к /etc/shadow, подключений к частным сетям.
- Адаптеры фреймворков: Готовые интеграции с LangChain, LlamaIndex, CrewAI и OpenAI — одна строка импорта и работа в вашем стеке.
Сценарии использования
- Безопасное выполнение AI-генерируемого кода: Запускайте код, созданный языковыми моделями, без риска компрометации инфраструктуры — каждый запуск изолирован на уровне железа.
- Песочницы для мультиарендных SaaS: Предоставляйте пользователям возможность выполнять произвольный код с гранулярным контролем ресурсов и полным аудитом для каждого арендатора.
- Автоматизация агентов с ограниченными привилегиями: Стройте автономных агентов с точным declarative контролем — что можно читать, куда подключаться, сколько памяти использовать.
- Замена Docker-оркестрации: Уберите 300-строчные скрипты развёртывания контейнеров и 1-3 секунды холодного старта — получите изоляцию ВМ с миллисекундной скоростью.
Целевая аудитория
Vela создан для инженеров платформенных команд, ML-специалистов и архитекторов безопасности, которым нужно выполнять ненадёжный код от AI-агентов и пользователей без компромиссов в изоляции, наблюдаемости и контроле. Идеально подходит для стартапов и enterprise-команд, строящих мультиарендные AI-продукты и автономных агентов с требованиями compliance и безопасности.