OpenAI Tambahkan Sandbox ke Agent SDK

Masalah terbesar dengan agen AI bukanlah apakah mereka bisa bekerja, tetapi apakah Anda berani membiarkan mereka bekerja

Selama setahun terakhir, cerita tentang agen AI yang "lepas kendali" sudah sering terjadi: mengirim email yang tidak seharusnya, menghapus file yang tidak seharusnya, mengubah tugas kecil menjadi rentetan efek samping.

Ini bukan karena modelnya tidak cukup pintar—melainkan lingkungan eksekusi tidak memiliki batas keamanan.

Pembaruan Agents SDK OpenAI pada 15 April secara langsung mengatasi masalah ini: memperkenalkan mekanisme sandbox yang memungkinkan agen berjalan di lingkungan komputasi terisolasi, tidak dapat mengakses file dan alat yang seharusnya tidak mereka sentuh.

Cara kerja sandbox

Sederhananya: agen dibatasi dalam "ruang kerja" di mana ia hanya dapat mengakses file dan jalur kode yang diizinkan secara eksplisit, dan tidak dapat berinteraksi dengan bagian lain dari sistem host.

SDK sekarang mendukung beberapa penyedia sandbox pihak ketiga. Perusahaan dapat membawa infrastruktur mereka sendiri atau langsung terintegrasi dengan platform berikut:

Penyedia Sandbox Fitur
Cloudflare Komputasi edge, latensi rendah
Vercel Ramah frontend, sandbox fungsi
E2B Fokus pada eksekusi kode AI
Modal Komputasi elastis
Daytona Isolasi lingkungan pengembangan
Runloop Alur kerja tingkat perusahaan
Blaxel Khusus untuk agen AI

Pilihan tergantung pada tumpukan teknologi Anda saat ini; sebagian besar tim seharusnya dapat menemukan yang cocok.

Apa lagi yang baru

Selain sandbox, pembaruan ini juga menghadirkan:

  • Harness Asli Model: Mendukung agen dalam melakukan tugas rantai panjang lintas langkah di seluruh file, kode, dan alat, melampaui interaksi satu putaran
  • Dukungan sub-agen (roadmap): Kemampuan di masa depan untuk memungkinkan agen membagi menjadi beberapa sub-tugas untuk eksekusi bersamaan
  • Mode kode (roadmap): Pola perilaku agen khusus yang lebih cocok untuk eksekusi kode

Karan Sharma dari tim produk OpenAI mengatakan mereka ingin pengembang "membangun agen dengan cakrawala panjang menggunakan harness kami dan infrastruktur mereka sendiri."

Apa keterbatasannya

Saat ini, hanya versi Python yang tersedia. Dukungan TypeScript ada di roadmap tetapi belum ada jadwal yang diberikan.

Ini merupakan ketidaknyamanan bagi tim yang berfokus pada frontend, tetapi tidak terlalu menjadi masalah bagi tim backend dan rekayasa data.

Harga mengikuti penagihan API standar tanpa biaya tambahan.

Mengapa hal ini penting

Dalam perlombaan agen, Anthropic memiliki Managed Agents, Microsoft memiliki kerangka AutoGen, dan SDK OpenAI sebelumnya relatif mendasar.

Dengan pembaruan ini, infrastruktur agen OpenAI akhirnya memiliki kemampuan keamanan tingkat perusahaan yang mendasar—mekanisme sandbox adalah prasyarat untuk penerapan produksi; tanpanya, perusahaan tidak akan berani menempatkan agen ke dalam alur kerja yang kritis.

Waktunya juga menarik: tepat ketika Anthropic mendorong agen yang dihosting Claude ke perusahaan, langkah OpenAI ini terasa lebih seperti pembaruan defensif daripada ofensif. Namun bagi pengembang, memiliki kedua perusahaan yang serius membangun infrastruktur agen pada akhirnya adalah hal yang baik.

Sumber: OpenAI updates its Agents SDK to help enterprises build safer、CocoLoop、 more capable agents (TechCrunch)