smolvm menjalankan kode tak tepercaya di micro-VM yang cepat dan terisolasi
smolvm, dari proyek smolmachines, adalah sandbox untuk menjalankan Python dan JavaScript tak tepercaya di dalam virtual machine yang terisolasi di tingkat perangkat keras, bukan container yang berbagi kernel. Bedanya terasa bagi siapa saja yang menjalankan kode tulisan agent AI atau kiriman pengguna: batas VM penuh lebih sulit ditembus ketimbang container. Simon Willison mengujinya dan melaporkan cold start sekitar 0,6 sampai 1,5 detik serta eksekusi hangat sekitar 50 milidetik, cukup cepat untuk dipakai di dalam loop interaktif. smolvm mendukung image offline tanpa akses jaringan, batas CPU dan memori, timeout yang dipaksakan dari sisi guest, kuota penyimpanan, mount input read-only dengan direktori output yang bisa ditulis, serta mode eksekusi tanpa privilege.
Tulisan itu punya cerita kedua yang layak dibaca. Willison meminta Claude Fable meneliti apakah smolvm benar-benar berfungsi, dan ketika lingkungan si agent sendiri tidak memiliki virtualisasi kernel yang dibutuhkan, ia beralih ke runner GitHub Actions, yang menyediakan /dev/kvm, untuk menuntaskan pengujian. Willison menyebut adaptasi semacam itu "relentlessly proactive".
Kenapa ini penting
Kalau kamu membiarkan agent atau pengguna menjalankan kode, sandbox VM cepat dengan batas jaringan dan sumber daya yang ketat adalah default yang lebih aman daripada container, dan startup di bawah satu detik berarti kamu tidak lagi harus mengorbankan banyak kecepatan demi isolasi itu.