# Agent Sandbox [kubernetes-sigs/agent-sandbox](https://github.com/kubernetes-sigs/agent-sandbox)。Kubernetes SIG Apps が開発中(2026-08-19 時点)のプロジェクトで、AI エージェントランタイムのような**孤立・ステートフル・シングルトン**なワークロードに特化した宣言的 API を提供する。StatefulSet(サイズ1)・headless Service・PersistentVolumeClaim の組み合わせで代用しようとすると大規模運用が破綻するという課題に対し、専用の CRD を導入して解決する。(Source: [[@2026__KubernetesBlog__Running Agents on Kubernetes with Agent Sandbox]]) ## Sandbox CRD 中核となるカスタムリソースは Kubernetes プリミティブのみで構築された軽量・単一コンテナ環境であり、次の3点を提供する。 - **強い隔離**: [[gVisor]] や [[Kata Containers]] のようなサンドボックスランタイムをネイティブサポートし、AI エージェントが自律的に生成・実行する未信頼コードに対しカーネル・ネットワーク隔離を与える。 - **ライフサイクル管理**: アイドル状態の Sandbox をゼロへスケールしつつ、中断箇所から正確に再開できることを保証する。 - **安定したアイデンティティ**: 各 Sandbox に安定したホスト名とネットワークアイデンティティを付与し、協調するマルチエージェントシステム間の発見・通信を可能にする。 (Source: [[@2026__KubernetesBlog__Running Agents on Kubernetes with Agent Sandbox]]) ## Extensions: SandboxWarmPool Pod の新規起動オーバーヘッド(約1秒)は、アイドルから再起動されるエージェントの対話連続性を壊す。**SandboxWarmPool** は事前プロビジョニング済み Sandbox Pod のプールを維持してこれを解消する拡張機構であり、ユーザ・オーケストレーションサービスは `SandboxTemplate` に対して `SandboxClaim` を発行するだけで、事前ウォームアップ済みの隔離環境をコントローラから即座に受け取れる。AI エージェント向け Python SDK(`k8s-agent-sandbox`)も提供される。(Source: [[@2026__KubernetesBlog__Running Agents on Kubernetes with Agent Sandbox]]) ## Agent Substrate(Google/kagent)との対比 [[Agent Substrate]](Google が創立し [[kagent]] が移行先として採用する OSS プロジェクト)も同じ「エージェントランタイムの隔離・アイドル時ライフサイクル管理・高速再開」という課題を扱うが、解法の方向性が逆である。Agent Substrate は Kubernetes Deployment モデルとの構造的ミスマッチを理由に Kubernetes の外へ専用基盤を作る選択をしたのに対し、Agent Sandbox は Sandbox CRD として Kubernetes 本体を拡張する道を選ぶ。(Source: [[@2026__KubernetesBlog__Running Agents on Kubernetes with Agent Sandbox]], [[@2026__KagentDevBlog__The Future of kagent]]) ## 関連 - ソース: [[@2026__KubernetesBlog__Running Agents on Kubernetes with Agent Sandbox]] - エンティティ: [[Kubernetes]] / [[gVisor]] / [[Kata Containers]] / [[LeaderWorkerSet]](同じく SIG Apps 発の、別種ワークロード形状向け宣言的 API) / [[Agent Substrate]](対照的な非 Kubernetes 解)