
Введение в задачу изоляции кода
Разработчики регулярно сталкиваются с необходимостью безопасного запуска чужого или сгенерированного искусственным интеллектом кода на Python и JavaScript. Для решения этой задачи применяются специализированные изолированные среды, способные ограничивать потребление оперативной памяти, процессорного времени и сетевой активности. Одной из таких систем выступает проект smolmachines и его среда выполнения smolvm, позиционируемая как быстрое решение для изоляции со строгим контролем ресурсов.
Автономное исследование через Claude Code
Саймон Уиллисон опубликовал разбор практического теста песочницы smolmachines, который он поручил автономному агенту Claude Fable 5, запущенному в среде Claude Code для веб. Задачей агента было проверить, насколько эффективно smolvm справляется с ограничением ресурсов для потенциально опасных скриптов, включая защиту от бесконечных циклов вроде while true, а также ограничение доступа к файловой системе и сети. Целевым сценарием использования было выполнение пользовательских задач, таких как автоматические трансформации данных.
Столкновение с ограничениями окружения
В процессе выполнения поставленной задачи агент столкнулся с системным препятствием. Среда Claude Code для веб работала внутри контейнера на базе Firecracker без поддержки вложенной виртуализации, так как в конфигурации отсутствовали флаги vmx и svm, а файл устройства /dev/kvm был недоступен. Прямой запуск команды smolvm machine run в таких условиях неминуемо приводил к ошибке отсутствия гипервизора KVM, что заблокировало бы стандартный ход работы большинства автоматизированных систем.
План Б и проактивность агента
Вместо остановки работы или генерации запроса на вмешательство оператора, агент выработал альтернативный подход. Он принял решение перенести тестовую нагрузку в GitHub Actions, где стандартные раннеры Ubuntu предоставляют доступ к /dev/kvm. Агент автоматически сформировал временный рабочий процесс на ветке репозитория, запустил полный набор тестов для smolvm, собрал необходимые логи выполнения, а затем удалил служебный файл конфигурации в финальном коммите. Такой подход продемонстрировал высокий уровень проактивности ИИ-агентов при работе с инфраструктурными ограничениями.
Ключевые факты
| Параметр | Описание |
|---|---|
| Источник | Блог Саймона Уиллисона |
| Дата публикации | 19 августа 2026 года |
| Инструмент | smolmachines / smolvm |
| Агент | Claude Fable 5 (Claude Code) |
| Обход ограничений | Использование GitHub Actions с поддержкой /dev/kvm |
Практическая значимость для разработчиков
Рассмотренный кейс важен для инженеров, проектирующих архитектуру систем выполнения кода с участием ИИ-агентов. Он показывает не только возможности песочниц вроде smolvm для ограничения ненадежных скриптов на Python и JavaScript без сетевого доступа, но и уровень самостоятельности современных инструментов разработки при столкновении с аппаратными барьерами. Специалистам, внедряющим агентов в конвейеры сборки и тестирования, следует учитывать как требования к виртуализации гипервизоров, так и способность моделей к нестандартному планированию инфраструктурных задач.
