Kubernetes向けagent runtime層
公式repositoryはagent-sandboxをisolated、stateful、singleton workloadsの管理基盤とし、AI agent runtimesやuntrusted code実行を用途に挙げる。
Kubernetes SIGs30 / エージェント実行
Kubernetes上でstatefulなAI agent sandboxをどの実行・隔離・寿命境界で管理するものか。
isolated/stateful/singleton workload、Kubernetes API、backend isolation、quickstart、project statusの未確定部分を辿れる。
ROLE AND BOUNDARY
公式repositoryはagent-sandboxをisolated、stateful、singleton workloadsの管理基盤とし、AI agent runtimesやuntrusted code実行を用途に挙げる。
含める範囲: Kubernetes agent runtime / isolated stateful workloads / sandbox lifecycle / gVisor/Kata backend options
含めない範囲: 隔離の安全保証 / production readinessの断定 / E2B/Modalとの勝敗
BASIC INFORMATION
field単位の確認日: 2026-08-18
| 項目 | 内容・値 | 出典 |
|---|---|---|
| 主な役割 | エージェント実行 | 未確認または編集分類 |
| entity kind | technology | 未確認または編集分類 |
| delivery model | open_source_project / community_project | 未確認または編集分類 |
| 初出年 | 未確認(unconfirmed) | Kubernetes SIGs |
| 現行status | active | Kubernetes SIGs Kubernetes SIGs |
| 現行version | 未確認(unconfirmed) | Kubernetes SIGs |
| license | Apache-2.0 | Kubernetes SIGs |
| AIとの関係 | native | Kubernetes SIGs Kubernetes SIGs |
DECISION POINTS
公式repositoryはagent-sandboxをisolated、stateful、singleton workloadsの管理基盤とし、AI agent runtimesやuntrusted code実行を用途に挙げる。
Kubernetes SIGs公式siteのquickstartはPython/Go clientからsandboxを作成し、command実行後にterminateまたはdeleteする流れを示し、寿命管理を読者に見せている。
Kubernetes SIGs公式siteはgVisorやKata Containersを選択可能なbackendとして説明し、Kubernetes APIとisolation technologyをdecoupleする設計境界を明示する。
Kubernetes SIGsMATURITY
公式repo/site/release surfaceで活発な設計面は確認できるが、pre_stableなprojectとしてwatchに置き、production readinessや安全保証は主張しない。
JAPAN INFORMATION
Japan search未完了。
| dimension | 結果 | method |
|---|---|---|
| 公式日本語 | unknown | methodはrecord source ledgerを参照 |
| 国内事例 | unknown | methodはrecord source ledgerを参照 |
| 国内support・region・partner | unknown | methodはrecord source ledgerを参照 |
| 維持される日本語community | unknown | methodはrecord source ledgerを参照 |
RELATIONS
Agent SandboxとE2Bはuntrusted/AI-generated codeの隔離実行という交差領域を持つが、Kubernetes-native projectとmanaged/cloud sandboxでdelivery boundaryが異なる。
Kubernetes SIGs E2BAgent SandboxとModalはagent sandbox/compute executionの候補だが、Kubernetes管理層とmanaged serverless cloudを同一視しない条件付き比較である。
Kubernetes SIGs ModalUNKNOWN / CONFLICT
CANONICAL OWNER LINKS
この図鑑はstack上の位置、関係、成熟度、日本語情報だけを所有し、リンク先のaccepted bodyや詳細fieldを複製しません。
DIRECT-CHECKED SOURCES
リンク先の文章や画像を転載せず、短いparaphraseとfield bindingだけを保持します。
公式repoはisolated/stateful/singleton workloads、AI agent runtimes、untrusted code executionの用途を示す。
project README; not an independent security audit / facts and link only; security wording remains attributed公式siteはPython/Go quickstart、create/run/terminate lifecycle、gVisor/Kata backend、Kubernetes API decouplingを説明する。
official project site; no security guarantee / facts and link only公式releasesページを直接確認し、current versionの断定ではなくrelease surfaceの存在だけを記録した。
release page presence; no maturity guarantee / facts and link only公式repoはsecure isolated cloud sandboxes、JS/Python SDK、code interpreter、self-host Terraform、AWS/GCP対応、Apache-2.0 metadataを示す。
project statements; security wording remains attributed / facts and link only公式docsはserverless cloud、generative AI、batch workflows、job queues、LLM service、coding-agent sandboxes等を示す。
vendor docs; no performance or cost guarantee / facts and link only