返回岗位列表

MiniMax

Agent Sandbox 系统工程师

地点:北京 薪资:40-70K 日期:2026-06-26

岗位摘要

负责Sandbox资源层架构设计与实现,覆盖容器、Kubernetes、虚拟机、浏览器自动化环境、物理机集群等执行资源的统一抽象,提供一致的环境初始化、生命周期管理、资源限额、状态回收和故障隔离能力

岗位职责

  • 负责Sandbox资源层架构设计与实现,覆盖容器、Kubernetes、虚拟机、浏览器自动化环境、物理机集群等执行资源的统一抽象,提供一致的环境初始化、生命周期管理、资源限额、状态回收和故障隔离能力
  • 建设内核级安全隔离机制,基于cgroup、namespace、seccomp、AppArmor/SELinux、eBPF等内核机制,构建Agent不可信代码的执行隔离、系统调用过滤、资源访问控制和逃逸防护能力
  • 进行OS层资源调度与性能优化,针对多Agent、多任务、多租户场景,在进程调度、内存管理、文件系统、网络协议栈、块IO等内核子系统层面分析瓶颈并优化,提升Sandbox环境的并发吞吐与响应时延
  • 设计安全策略体系,包括Agent执行过程中的工具权限模型、网络访问控制、凭证注入与回收、敏感操作审计、异常行为检测和风险阻断机制,从OS层提供策略执行和强制隔离能力
  • 管理环境状态与执行回放,设计跨容器、虚拟机、物理机环境的状态快照、环境恢复、执行回放、差异分析和审计追踪能力,支撑问题复现与安全事件回溯
  • 建设可观测体系,在内核和OS层建设执行链路的可观测能力,记录系统调用、资源占用、环境变更、网络访问、权限变更、异常现场和执行轨迹,帮助定位复杂场景中的性能抖动、稳定性问题和安全风险
  • 定位并解决内核级问题,包括Sandbox运行环境中的死锁、内存泄漏、性能抖动、资源竞争等性能、稳定性及兼容性问题
  • 与Agent Runtime、任务调度、工具系统、评测平台、安全团队、AI Infra和产品团队协作,将Sandbox的OS层能力接入真实业务场景,支撑Agent能力验证、行为分析、安全评估和规模化落地

任职要求

  • 本科及以上学历,计算机、软件工程或相关专业
  • 扎实的操作系统基础,熟悉Linux内核架构,对进程调度、内存管理、文件系统、网络协议栈、块IO等至少一个核心子系统有深入理解和工程实践
  • 熟练使用C/C++,具备内核级调试与问题定位能力(perf、ftrace、bpftrace、crash等)
  • 熟悉Linux安全与隔离机制,包括namespace、cgroup、seccomp、capabilities、eBPF、AppArmor/SELinux中的一种或多种
  • 熟悉容器、Kubernetes、虚拟化等云原生基础设施,理解其底层与OS/内核的交互方式
  • 熟悉服务器硬件体系结构(CPU、内存、NUMA、PCIe等),理解其对OS行为和资源调度的影响
  • 对LLM应用、Agent系统、工具调用和任务执行链路有基本理解
  • 具备良好的系统抽象能力和跨团队沟通协作能力

加分项

  • 有安全沙箱、靶场、攻防演练平台、CTF 平台、蜜罐系统或安全实验环境的内核/OS 层建设经验
  • 有云 IDE、在线代码执行、CI 沙箱、远程开发环境等系统中 OS 层隔离与资源管控的实践经验
  • 有 eBPF 在安全监控、性能分析、网络策略、系统调用过滤等场景的工程落地经验
  • 有高性能计算、GPU 服务器、大规模 AI 集群中的 OS 适配与性能优化经验
  • 有状态快照、确定性回放、执行轨迹记录或安全事件回溯系统的内核层实现经验

福利待遇

  • 薪资范围:40-70K·16薪
  • 工作地点:北京海淀区蓟门壹号8楼
  • 本科及以上学历

工作地址

北京海淀区蓟门壹号8楼