Agent 获得代码执行和文件读写能力后,必须通过沙箱限制文件系统、网络、进程和资源边界。这里系统讲解 Local Runtime、WASM、Docker、gVisor、MicroVM 的隔离原理、适用场景和工程选型方法。
WebAssembly 3.0 扩展了内存、类型系统、垃圾回收、异常处理和确定性执行等能力。这里从 asm.js、NaCl 和 Emscripten 讲起,解释 Wasm 为什么能在浏览器和服务端运行,以及在 Web 高性能计算、插件系统、Serverless 和 WASI 场景中的使用边界。