AgentENV рассчитан на задачи, в которых ИИ-агенту недостаточно выдавать текст. Ему требуется отдельная операционная система, файловая структура, сеть и возможность запускать программы. Размещать каждый такой процесс в обычной виртуальной машине дорого, а контейнеры используют общее ядро хоста и дают более слабую изоляцию.
В AgentENV для каждой песочницы запускается микровиртуальная машина Firecracker со своим ядром Linux. Разработчики заявляют, что сохраненная среда загружается или возобновляет работу менее чем за 50 мс, а перевод в приостановленное состояние занимает менее 100 мс. Снимок включает память и изменения файловой системы, поэтому агент может вернуться к задаче без повторной подготовки окружения.
Еще одна заметная функция связана с копированием запущенной среды. Из одной песочницы можно создать несколько независимых веток и параллельно проверить разные последовательности действий. Для обучения агентов методом подкрепления это полезнее очередного рекорда запуска: один исходный момент можно использовать для множества попыток, не создавая окружение заново.
Проект работает с OCI-совместимыми образами и загружает их слоями по мере необходимости. Локальный накопитель используется как ограниченный кеш: востребованные данные сохраняются, а редко используемые удаляются. По заявлению команды, это позволяет работать с набором образов, общий размер которых превышает свободное место на отдельных узлах.
AgentENV также поддерживает API, совместимый с E2B. Существующие приложения на Python и TypeScript можно перенаправить на собственный сервер без изменения основной логики работы. Для запуска требуется Linux с ядром версии 6.8 или новее и доступ к аппаратной виртуализации через /dev/kvm. Установка скриптом рассчитана на Ubuntu 24.04, отдельно предусмотрен вариант через Docker.
Но готовой корпоративной платформой проект пока считать рано. Распределенная схема с отдельным планировщиком и шлюзом обозначена в документации как прототип. Главнее другое: сервер не проверяет пользователей и ключи доступа. Указанный в инструкции API-ключ фактически служит заглушкой.
Поэтому AgentENV сейчас выглядит как сильная техническая основа для закрытого кластера, лаборатории или собственной инфраструктуры. Публиковать его API в интернете без внешнего прокси с авторизацией и сетевыми ограничениями нельзя. Скорость запуска здесь уже измеряется десятками миллисекунд, а защита доступа пока остается задачей администратора.








