Agent Sandbox 系统工程师
岗位摘要
负责Sandbox资源层架构设计与实现,覆盖容器、Kubernetes、虚拟机、浏览器自动化环境、物理机集群等执行资源的统一抽象,提供一致的环境初始化、生命周期管理、资源限额、状态回收和故障隔离能力
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 负责Sandbox资源层架构设计与实现,覆盖容器、Kubernetes、虚拟机、浏览器自动化环境、物理机集群等执行资源的统一抽象,提供一致的环境初始化、生命周期管理、资源限额、状态回收和故障隔离能力
- 建设内核级安全隔离机制,基于cgroup、namespace、seccomp、AppArmor/SELinux、eBPF等内核机制,构建Agent不可信代码的执行隔离、系统调用过滤、资源访问控制和逃逸防护能力
- 进行OS层资源调度与性能优化,针对多Agent、多任务、多租户场景,在进程调度、内存管理、文件系统、网络协议栈、块IO等内核子系统层面分析瓶颈并优化,提升Sandbox环境的并发吞吐与响应时延
- 设计安全策略体系,包括Agent执行过程中的工具权限模型、网络访问控制、凭证注入与回收、敏感操作审计、异常行为检测和风险阻断机制,从OS层提供策略执行和强制隔离能力
- 管理环境状态与执行回放,设计跨容器、虚拟机、物理机环境的状态快照、环境恢复、执行回放、差异分析和审计追踪能力,支撑问题复现与安全事件回溯
- 建设可观测体系,在内核和OS层建设执行链路的可观测能力,记录系统调用、资源占用、环境变更、网络访问、权限变更、异常现场和执行轨迹,帮助定位复杂场景中的性能抖动、稳定性问题和安全风险
- 定位并解决内核级问题,包括Sandbox运行环境中的死锁、内存泄漏、性能抖动、资源竞争等性能、稳定性及兼容性问题
- 与Agent Runtime、任务调度、工具系统、评测平台、安全团队、AI Infra和产品团队协作,将Sandbox的OS层能力接入真实业务场景,支撑Agent能力验证、行为分析、安全评估和规模化落地
任职要求
- 本科及以上学历,计算机、软件工程或相关专业
- 扎实的操作系统基础,熟悉Linux内核架构,对进程调度、内存管理、文件系统、网络协议栈、块IO等至少一个核心子系统有深入理解和工程实践
- 熟练使用C/C++,具备内核级调试与问题定位能力(perf、ftrace、bpftrace、crash等)
- 熟悉Linux安全与隔离机制,包括namespace、cgroup、seccomp、capabilities、eBPF、AppArmor/SELinux中的一种或多种
- 熟悉容器、Kubernetes、虚拟化等云原生基础设施,理解其底层与OS/内核的交互方式
- 熟悉服务器硬件体系结构(CPU、内存、NUMA、PCIe等),理解其对OS行为和资源调度的影响
- 对LLM应用、Agent系统、工具调用和任务执行链路有基本理解
- 具备良好的系统抽象能力和跨团队沟通协作能力
加分项
- 有安全沙箱、靶场、攻防演练平台、CTF 平台、蜜罐系统或安全实验环境的内核/OS 层建设经验
- 有云 IDE、在线代码执行、CI 沙箱、远程开发环境等系统中 OS 层隔离与资源管控的实践经验
- 有 eBPF 在安全监控、性能分析、网络策略、系统调用过滤等场景的工程落地经验
- 有高性能计算、GPU 服务器、大规模 AI 集群中的 OS 适配与性能优化经验
- 有状态快照、确定性回放、执行轨迹记录或安全事件回溯系统的内核层实现经验
福利待遇
- 薪资范围:40-70K·16薪
- 工作地点:北京海淀区蓟门壹号8楼
- 本科及以上学历
工作地址
北京海淀区蓟门壹号8楼
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。