1安全执行不受信任的第三方代码
- 1在 agentOS 中创建一个新的沙箱实例,指定 Wasm 模块来源
- 2上传或链接第三方代码编译成的 Wasm 文件
- 3配置资源限制(如内存、CPU 时间)并运行沙箱
- 4通过沙箱输出接口获取执行结果,确保主机安全
2在边缘设备上低成本运行隔离服务
- 1将服务功能编译为 WebAssembly 模块
- 2使用 agentOS 命令行工具将 Wasm 模块部署到边缘设备
- 3设置沙箱的网络和文件系统访问权限
- 4启动沙箱并监控资源消耗,相比传统容器降低 254 倍成本
3为 CI/CD 管道提供轻量级测试环境
- 1在 CI 配置中添加 agentOS 步骤,指定测试脚本的 Wasm 镜像
- 2为每个测试作业创建独立沙箱,避免环境污染
- 3运行测试并收集日志,利用沙箱快速启停特性加速流水线
