直招.cv

← 返回职位列表

MiniMax 社会招聘

Agent Sandbox 系统架构师

北京 ·经验不限·学历不限

北京·上海

职位描述

我们正在构建面向 AI Agent 的资源层 sandbox 基座,为 Agent 提供安全、可控、可观测、可复现的执行环境与工具环境。系统需要覆盖浏览器自动化环境、容器运行环境、Kubernetes 托管的容器集群、虚拟机环境、物理机集群等不同资源形态,并针对各自特点接入对应的生命周期管理、资源调度、权限隔离、状态管理和可观测能力。 这个岗位会负责 Agent 执行环境背后的核心基础设施:如何抽象和调度不同形态的执行资源,如何隔离不可信代码和工具行为,如何控制文件、网络、凭证和外部服务访问,如何记录、回放和审计完整执行链路,并支撑大规模、多任务、多租户的 Agent 稳定运行。 你将参与 1. 设计并实现 Agent sandbox 的资源层架构,覆盖浏览器自动化环境、容器运行环境、Kubernetes 托管的容器集群、虚拟机环境、物理机集群,以及文件系统、网络、工具进程、凭证和外部服务访问等核心资源。 2. 构建统一的 Agent 执行环境抽象,在不同底层资源之上提供一致的环境初始化、任务派发、生命周期管理、资源限额、状态回收、故障隔离和审计能力。 3. 建设安全可控的执行环境,围绕容器化、虚拟化、进程隔离、文件访问控制、网络策略、权限边界、环境变量治理、敏感信息保护、多租户隔离和逃逸风险防护,提升 Agent 运行时的安全性和可治理性。 4. 设计 Agent 执行过程中的安全策略体系,包括工具权限模型、网络访问控制、凭证注入与回收、敏感操作审计、不可信代码执行防护、异常行为检测和风险阻断机制。 5. 设计环境状态管理能力,支持跨浏览器、容器、虚拟机和物理机环境的状态快照、环境恢复、执行回放、差异分析和审计追踪。 6. 打造 Agent 执行链路的可观测系统,记录工具调用、资源占用、环境变更、系统事件、网络访问、权限变更、异常现场和执行轨迹,帮助定位复杂任务中的不稳定行为和安全风险。 7. 支持多 Agent、多任务和多租户场景下的资源编排、队列调度、环境复用、资源回收、弹性伸缩、故障恢复和安全隔离验证。 8. 与 Agent Runtime、任务调度、工具系统、评测平台、安全团队、模型和产品团队协作,将 sandbox 能力接入真实业务场景,支撑 Agent 能力验证、行为分析、安全评估和规模化落地。 9. 持续跟踪浏览器自动化、容器、Kubernetes、虚拟化、云原生基础设施、安全沙箱、靶场环境、开发者工具、Agent Runtime 和自动化评测等方向的发展,并将有效能力沉淀为可靠的工程系统。 【任职要求】 职位要求 1. 熟悉后端系统和基础设施工程,理解服务治理、资源调度、隔离执行、系统安全等基础问题,并具备云原生、虚拟化、操作系统内核或安全基础设施中的一种或多种实践经验。 2. 熟悉 Agent 执行环境中的核心资源对象,包括容器、Kubernetes、虚拟机、浏览器、物理机集群、文件系统、网络或权限控制等,并能围绕这些资源设计稳定的生命周期管理和隔离机制。 3. 对 LLM 应用、Agent 系统、工具调用、上下文管理、任务执行链路和 Agent Runtime 有基本理解。 4. 具备良好的系统抽象能力,能够将复杂异构执行环境抽象为清晰、稳定、可扩展、可运维、可审计的工程模块。 5. 具备良好的沟通协作能力,能够与模型、产品、评测、安全和工程团队共同推动系统能力落地。 加分项 1. 有云 IDE、在线代码执行、CI 沙箱、远程开发环境、安全执行平台或集群资源管理平台等真实系统建设经验。 2. 有真实靶场、攻防演练平台、漏洞复现环境、红蓝对抗平台、CTF 平台、网络拓扑仿真、蜜罐系统或安全实验环境搭建经验优先。 3. 有跨环境状态管理、执行轨迹记录、状态快照、确定性回放、自动化评测、问题复现或安全事件回溯系统经验。

官网发布:2026-05-28 · 最后确认在招:2026-09-03 19:28:38 · 来源平台:feishu