
MicrosoftはQuicksandをリリースしました。Dockerや複雑なセットアップなしにQEMU仮想マシンを使用してAIエージェントをサンドボックス化するPython APIです。このツールはmacOS、Linux、Windowsで動作し、チェックポイントとロールバック機能をサポートし、ヘッドレス環境とグラフィカル環境の両方に対応する事前構築イメージを含むため、開発者は単一のpip installでエージェント実行を隔離・制御できます。
こういう要約が、毎朝あなたのメールに届きます。
無料で登録 →何が起きたか
MicrosoftはQuicksandをリリースしました。これはAIエージェントをサンドボックス化するためにQEMU仮想マシンを起動・制御する非同期Pythonライブラリです。DockerやWSL、ルート権限、システム依存関係が不要で、x86_64およびARM64上のmacOS、Linux、Windowsで動作し、単一のpipコマンドでインストール可能です。
なぜ重要か
AI開発者はエージェントを安全に実行するため、隔離された実行環境が必要です。Quicksandはのサンドボックス化を身近にするため、Dockerとシステムレベルのセットアップのオーバーヘッドを排除し、複雑なインフラなしにエージェントワークロードのスナップショット、チェックポイント、ロールバックが可能なPython開発者にとってアクセスしやすい環境を提供します。
注目点
このライブラリは5つの事前構築イメージ(ubuntu、alpine、ubuntu-desktop、alpine-desktop、quicksand-agent)を含み、容量は約78MBから約445MBの範囲です。Xfce4を介したデスクトップ制御、デフォルトでのネットワーク隔離とオプトイン型のフルインターネットアクセス、異なるマシン上で読み込める永続的な状態スナップショットに対応しています。
QuicksandはMicrosoftが発表した非同期Pythonライブラリで、QEMU仮想マシンの起動、制御、スナップショット処理を行い、特にAIエージェントのサンドボックス化に焦点を当てています。インストールは最小限です。単一のpip install 'quick-sandbox[qemu,alpine]'コマンドですべてが処理され、Docker、システム依存関係、ルート権限は不要です。このライブラリはx86_64およびARM64プロセッサ上で動作し、macOS、Linux、Windowsと互換性があります。
使用方法は単純です。開発者はSandboxクラスをインポートしてイメージ(例:ubuntuまたはalpine)を起動し、非同期メソッドで制御します。基本的なパターンはasync with Sandbox(image="ubuntu") as sb:で、その後sb.execute()でコマンドを実行し、sb.mount()でホストディレクトリを共有し、グラフィカルデスクトップが有効な場合はsb.screenshot()またはsb.type_text()でデスクトップを制御します。結果には標準出力、標準エラー、終了コードが含まれます。サンドボックスはデフォルトでネットワーク隔離され、開発者がNetworkMode.FULLおよびPortForward()設定を使用してインターネットとポートフォワーディングをオプトインします。
このライブラリは5つの事前構築イメージを備えています。ベースイメージはubuntu(約341MB、Ubuntu 24.04ヘッドレス)とalpine(約78MB、Alpine 3.23ヘッドレス、高速起動用)です。オーバーレイイメージはグラフィカル環境を追加します。ubuntu-desktop(約263MB)とalpine-desktop(約310MB)の両方にはXfce4とブラウザ(FirefoxまたはChromium)が含まれています。特化したquicksand-agentイメージ(約304MB)はPython 3.12、uv、build-essential、requests、pyyaml、ddgs、markitdownを備えたUbuntuを提供します。quicksand-cuaイメージ(約445MB)はquicksand-agentを拡張し、Xvfb、x11vnc、noVNC、Playwright、Chromiumを含んで高度なブラウザオートメーション機能を実現しています。
主な機能には永続的スナップショット(await sb.save("my-env")はディスク状態を保存でき、別のマシンで復元可能)、チェックポイントとロールバック(await sb.checkpoint("before-experiment")に続いてawait sb.revert()で危険な変更を元に戻す)、デスクトップ制御(enable_display=TrueはVNCを有効化し、スクリーンショット、キーボード入力、マウス制御を可能にする)が含まれます。設定オプションはメモリ(デフォルト512M)、CPUコア数(デフォルト1)、ディスクサイズ、ポートフォワーディングをカバーしています。このライブラリはオープンソースで、完全なソースコードはhttps://github.com/microsoft/quicksandのGitHubで入手でき、インストール、使用方法、機能拡張のガイドが含まれています。
QuicksandはAIエージェント開発者の具体的な課題に対応しています。その課題とは、信頼されていないコード、または実験的なコードを安全に隔離して実行する必要性です。MicrosoftはQuicksandでQEMUをPython非同期APIでラップすることで、VM ベースのサンドボックス化の典型的な障壁—Dockerデーモン、WSLレイヤー、ルート権限—を排除しました。事前構築イメージ(高速起動向けのAlpineで約78MBから完全なエージェントスタックの約445MBまで)とスナップショット・チェックポイント機能により、インフラを管理することなく、エージェント動作のプロトタイピング、テスト、ロールバックが可能になります。
このツールの柔軟性—ヘッドレスとデスクトップイメージ両方のサポート、ファイルマウント、ポートフォワーディング、マシン間でのスナップショット復元—は、開発ワークフロー(エージェントがGUIアクセスやブラウザ制御を必要とする場合)と本番環境同等のシナリオ(状態を保持・移行する必要がある場合)の両方を対象に設計されていることを示唆しています。デフォルトでのネットワーク隔離はセキュリティファースト設計と合致しており、オプトイン型のFULLモードは開発者がインターネット依存の動作をテストする必要がある場合に対応できます。
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できます
まだコメントがありません。最初のコメントを投稿しましょう!
ログインして議論に参加200以上のソースから厳選したAIニュースを毎日無料でお届けします。
無料で始める登録無料・30秒で完了・いつでも解除できます