最近圈子里最火的词绝对是养虾。自从OpenClaw把本地终端Agent的热度炒上天,大家恨不得把文件系统、浏览器甚至所有账号密码都双手奉上。DeepSeek前阵子发Harness,主打一个一切皆插件,恨不得让你把前端UI都拆了重装。看着挺热闹,但这帮极客玩家真敢把身家性命交给一个行为完全不可控的AI吗? 现实很快就给了狠狠一巴掌。Meta高管Summer Yue就踩过坑,她的Agent擅自清空归档了数百封邮件,连停止指令都敢无视,最后只能靠物理断电来终止进程。这还只是个人玩家,要是放进企业环境里,监管部门早就点名提醒过权限配置不当引发的数据泄露风险,多家科技公司已经开始在办公设备上全面封杀这类工具。 最致命的是,现在的Agent早就不是以前那种只会陪你聊天的对话框了。它们能自主规划、调用外部工具,甚至以你的身份去操作一切。前端界面搞得再花哨,模型参数卷得再高,只要它直接跑在你的个人电脑或生产环境里,拥有系统级权限却缺乏有效隔离,本质上就是一场毫无防护的裸奔。DeepSeek自己也承认,现在给的只是一堆等你动手组装的毛坯零件。 靠前端堆插件和卷参数根本走不到终局。Agent真正的生死战在底层执行环境的重构。没有生产级、强隔离的专属沙箱兜底,再炫酷的终端Agent也随时会引爆灾难,永远只能是个经不起折腾的半成品。 既然前端花活玩得再溜,底层拉胯也是白搭。咱们先看看现在大家还在凑合用的那些老基础设施。 虚拟机确实够安全,隔离边界死死守住,但启动速度太感人。算上调度、资源分配和网络准备,端到端得等上5到10秒。Agent高频调用工具时,用户盯着屏幕干等这几秒,体验直接跌破底线。 那用Docker容器过渡呢?启动是快了,资源利用率也高,可它天然共享宿主机内核,安全隔离能力先天不足。现在Agent的权限越来越大,甚至能直接操作文件系统,用容器跑Agent无异于把家门钥匙随便扔给路人。 至于Serverless函数,按需计费、快速弹性看着很美,但它的基因是无状态和事件驱动。空闲直接缩容到零,根本接不住Agent那种需要长时间运行、不断产生中间状态的复杂任务。 老方案集体翻车,Agent真正需要的是亚百毫秒级专属沙箱。以腾讯云最近开源的Cube Sandbox为例,冷启动时间被压到了60毫秒以内。它既给足了虚拟机级别的隔离边界,又做到了接近容器的启动速度和资源密度,还能顺手搞定状态保存和克隆回滚。 别以为这只是技术极客的自嗨。看看腾讯刚发的财报,单季度资本开支飙到528亿,真以为全拿去买GPU了?算力底座和Infra重构才是烧钱的无底洞。没有这种生产级的大规模可用沙箱,前端那些一切皆插件的口号喊得再响,也终究只是跑在危房里的精美软装。底层执行环境不重构,Agent的终局之战连入场券都拿不到。 搞定了底层沙箱的技术逻辑,咱们再来看看大厂在真金白银上是怎么押注的。 腾讯二季度资本开支飙到527.8亿元,同比暴涨176%。这528亿砸下去,外界第一反应肯定是全拿去买GPU堆参数了。但仔细拆解腾讯高管在财报会上的底牌,你会发现这笔钱的重心早就变了。詹姆斯·米切尔在电话会上交了底,现在算力租赁价格走高,直接把算力租出去马上就能回本。但腾讯偏不,他们把绝大部分新增算力喂给了自研大模型和AI应用。 为什么放着现成的租金不赚?因为腾讯看明白了,光有聪明的脑子没用,还得有能安全干活的躯干。这500多亿里,相当一部分其实是在为Agent重构底层执行环境买单。以前大家觉得买卡就是搞AI,现在得花钱砸生产级沙箱、砸状态保存、砸亚毫秒级冷启动。没有这套强隔离的专属底座,WorkBuddy跑得再快,也只是个随时会搞崩系统的玩具。 以前买卡是为了训练一个更聪明的对话框,现在砸重金是为了构建一个能接管复杂任务的生产级基础设施。刘炽平说得很直白,这笔钱是AI原生业务的启动期集中投入,用来采购模型训练算力、储备推理产能。内部优先级也很明确,先保自有大模型,再撑自有应用,剩下的才对外租赁。 别盯着参数内卷了,把算力砸在Infra重构上,让Agent真正具备生产级执行力,才是这笔巨款该去的地方。与其在应用层搞花里胡哨的插件,不如先把底层沙箱的护城河挖深,毕竟没有生产级底座,再贵的GPU也跑不出真正的商业价值。 一边是前端产品的插件化狂欢,一边是后端底层的重资产投入,这两者其实并不矛盾,反而揭示了行业的两条分化路线。 前端的代表就是DeepSeek前阵子发的Harness,把一切皆插件玩到了极致。连Web UI都能用Prompt随手改成洋红色主题,主循环和审批策略全拆了重装。官方也很坦诚,现在给的就是一堆等你动手组装的毛坯零件。这种极客式的DIY确实好玩,能让你在本地搭出一套独一无二的工作生态。但真要把它塞进企业的核心业务流里,让AI去处理财务数据或者调用内部接口,哪个CTO敢拍板? 后端的玩家显然没去凑这种表面热闹。腾讯单季度砸下528亿资本开支,重心全在重构底层执行环境。腾讯云IaaS前沿技术团队负责人金峰看得很准,Agent确实不能复用老式Infra。前端负责把Agent包装得像个无所不能的管家,后端则必须给它打造一个带防弹玻璃的独立工位。没有强隔离和亚毫秒级冷启动,前端插件调用的每一次外部工具,都可能变成一次系统级的灾难。 前端拼的是交互自由度和生态丰富度,后端卷的是安全边界和状态持久化。靠前端堆插件只能吸引极客尝鲜,靠后端砸Infra才能拿到企业级市场的入场券。决定Agent终局的,从来不是终端界面有多炫酷,而是那个看不见却关键时刻能保命的底层沙箱够不够硬。 腾讯资本开支与算力投入 看清了前端花活和后端重投入的分野,想在公司里真正落地Agent,就别再搞个人电脑里那种野生养虾的极客游戏了。对于正准备把Agent接入生产环境的团队,我有几句实在的建议。 千万别拿容器当沙箱糊弄事。以前觉得Docker跑个Agent挺快,现在Agent权限越来越大,甚至能直接操作文件系统,共享内核的容器就是个定时**。腾讯云IaaS团队负责人金峰说得很直白,Agent绝对不能复用老式Infra。企业级落地,必须上像Cube Sandbox这种亚百毫秒级冷启动、带强隔离边界的专属沙箱。连Meta高管的Agent都能无视指令删掉几百封邮件,你拿个共享内核的容器跑核心业务,是想给黑客留后门吗? 也别指望无状态架构能搞定长程任务。现在的Agent不是问一句答一句的对话框,它们要自主规划跑上几天甚至几周。Serverless那种空闲缩容到零的机制,根本接不住Agent不断产生的中间状态。企业级Agent底座必须具备快速的状态保存和恢复能力,任务挂了能瞬间回滚,而不是让业务员看着报错干瞪眼。 最后,别在应用层抠搜,该给底层Infra掏钱。看看腾讯单季度砸下528亿资本开支,真以为全去买GPU卷参数了?大头其实在重构底层执行环境。企业想拿Agent干真活,就得有生产级底座的预算。前端界面做得再像那么回事,没有底层强隔离和状态持久化兜底,终究是个一碰就碎的毛坯。 与其天天盯着大模型跑分自嗨,不如先把执行环境的护城河挖深。连个安全的专属沙箱都配不齐,你的Agent拿什么去接管真实业务?