Deno运行时的开发公司Deno Land推出了Deno Sandbox,这是一个专为智能体生成的代码而设计的安全环境。该公司同时还宣布了期待已久的Deno Deploy平台正式发布,这是一个用于运行JavaScript和TypeScript应用程序的无服务器平台。两项产品均于2月3日发布。
目前处于Beta测试阶段的Deno Sandbox
Deno Sandbox目前处于Beta测试阶段,提供在Deno Deploy云平台中作为保护环境运行的轻量级Linux微虚拟机。该公司表示,Deno Sandbox能够防御提示注入攻击,即用户或AI试图运行恶意代码的情况。据公司介绍,API密钥等机密信息永远不会进入沙盒环境,只有在向预先批准的主机发送出站HTTP请求时才会显示。
AI驱动开发浪潮催生的安全需求
Deno联合创始人Ryan Dahl解释说,Deno Sandbox的诞生是对AI驱动开发兴起的回应。随着越来越多的大语言模型生成的代码被发布,这些代码具有使用真实凭证调用外部API的能力,而且无需人工审查。在这种场景下,他写道:"仅仅对计算进行沙盒化是不够的。你需要控制网络出口并保护机密信息不被泄露。"Dahl表示,Deno Sandbox提供了这两项保护。该平台专门用于需要代表不受信任用户生成、评估或安全执行代码的工作负载。
多样化的应用场景
开发者可以通过Deno的JavaScript或Python SDK以编程方式创建Deno Sandbox。发布公告中包含了Deno Sandbox的以下工作负载示例:
需要在推理过程中运行代码的智能体和协助工具
安全的插件或扩展系统
氛围编码和协作IDE体验
临时CI运行器和冒烟测试
客户提供或用户生成的代码路径
即时开发服务器和预览环境
Deno Deploy正式发布
2月3日同时宣布的还有Deno Deploy的正式发布,这是一个在云端或用户自有基础设施上运行JavaScript和TypeScript应用程序的平台。Deno表示,该平台通过内置CLI或GitHub Actions等集成提供了部署和运行应用程序的管理平台。该平台是Deploy Classic的重构版本,配备了新的仪表板和使用Deno 2.0的新执行环境。
Q&A
Q1:Deno Sandbox是什么?它解决了什么问题?
A:Deno Sandbox是Deno Land推出的安全环境,专为智能体生成的代码而设计。它主要解决AI驱动开发中的安全问题,防御提示注入攻击,保护API密钥等机密信息不被泄露,确保AI生成的代码能在安全环境中运行。
Q2:Deno Sandbox有哪些应用场景?
A:Deno Sandbox适用于多种场景,包括需要在推理过程中运行代码的智能体和协助工具、安全的插件或扩展系统、协作IDE体验、临时CI运行器和冒烟测试、客户提供的代码路径以及即时开发服务器和预览环境。
Q3:Deno Deploy平台有什么特点?
A:Deno Deploy是一个无服务器平台,用于在云端或用户自有基础设施上运行JavaScript和TypeScript应用程序。它提供管理平台用于部署和运行应用程序,支持内置CLI或GitHub Actions等集成,是Deploy Classic的重构版本,配备新仪表板和基于Deno 2.0的执行环境。
好文章,需要你的鼓励
企业AI搜索公司Glean宣布年度经常性收入(ARR)达3亿美元,较15个月前的1亿美元增长三倍。尽管谷歌、微软、OpenAI等科技巨头纷纷入局企业AI搜索市场,Glean凭借"上下文图谱"技术深度理解企业业务需求,并帮助客户显著降低AI计算成本。该公司提供按用量计费和混合定价两种模式,客户涵盖Databricks、Reddit、Pinterest及三星等企业。Glean上轮融资后估值达72亿美元。
香港中文大学与MiniMax提出ClaimDiff-RL框架,将图像描述的AI训练从整体打分升级为逐条核查,有效解决了传统方式导致AI"少说保平安"的问题,同时在多项基准测试上超越Gemini-3-Pro-Preview。
杰夫·贝索斯旗下的蓝色起源公司在佛罗里达卡纳维拉尔角进行静态点火测试时,新格伦重型火箭发生爆炸。这是美国历史上最大规模的火箭爆炸之一,也是蓝色起源公司遭遇的最严重失败。所有人员安全,但该事故可能导致新格伦火箭项目长期暂停。此前该火箭已成功完成三次发射,并实现了助推器回收和重复使用。
ParaVT是一个由南洋理工等多校联合提出的并行视频工具调用框架,通过让AI同时分析多段视频并引入PARA-GRPO算法解决训练中的格式崩溃与工具跳过问题,在六项长视频理解测试中平均提升约7.9%。