DigitalOcean 10 月 1 日宣布 MicroVMs 進入邀請制私人預覽,鎖定 AI 代理與不受信任程式碼的隔離執行。每個 MicroVM 都有自己的 kernel,使用硬體虛擬化邊界,而不是像一般容器與其他工作負載共享主機核心。底層採用開源 Firecracker 技術。
MicroVM 的設計重點是「忙時啟動、閒時暫停」。當工作停止一段時間後可自動 pause,下一個請求進來時再從原本記憶體、檔案與程序狀態恢復;開發者也能先把已載入 runtime、依賴與模型的環境 checkpoint,再快速複製新的工作 session。
DigitalOcean 表示,這套基礎設施已用於 Managed Agents 的每個代理 session,現在才把底層 primitive 開放給想自己建立代理平台、sandbox、CI/CD runner、短生命週期工作或多租戶 MCP 工具的團隊直接使用。
私人預覽意味著產品仍可能更動,正式價格、SLA、區域與配額尚未完整公開。對安全團隊而言,microVM 雖比共享 kernel 容器提供更強隔離,但仍需要搭配憑證治理、網路政策、映像安全與輸入輸出控制。
發生了什麼事
DigitalOcean 開放 MicroVM 私人預覽,以 Firecracker 提供可暫停、恢復且每個 session 具獨立 kernel 的隔離運算。
為什麼重要
AI 代理會執行動態生成的程式碼與第三方工具,傳統共享 kernel 容器的信任邊界未必足夠;microVM 可在安全隔離與快速啟停之間取得新的平衡。
影響哪些人
建立 AI agent runtime、程式碼 sandbox、CI/CD、評測平台與多租戶工具服務的開發團隊最直接受到影響。
已確認與未確認
Firecracker 架構、pause/resume、checkpoint 與 Managed Agents 實際採用已確認;目前仍是 invite-only private preview,正式價格、SLA 與全面供應時間未定。