编程智能体的运行环境,正在从「随用随扔」变成「常驻在册」。荷兰初创 Boxd 日前宣布完成种子前轮融资,BlueYard Capital 领投,OVNI Capital、Antler、S20 与 Script Capital 跟投,另有 General Intuition 等公司的天使投资人参与。金额存在两个版本:多家媒体报道写 200 万美元,公司自己的公告则写 200 万欧元——更稳妥的理解是同一轮融资在不同来源的币种表述差异,而非两笔独立交易。估值未披露。
两种智能体运行环境的取舍(公开材料整理)一次性容器沙盒与宿主机共享内核会话结束即销毁依赖重装、上下文重构,中途产物全部归零边界停在进程级隔离得住误操作,未必隔离得住恶意代码KVM 微虚拟机独立内核 / 磁盘 / 网络身份暂停后状态留存工具、文件、进行中的进程原地保留边界抬到硬件虚拟化来宾代码默认按不可信对待SSH 为主入口,每台机器带独立网络身份与 HTTPS 地址(公司口径)
左右对照:一次性沙盒省心但失忆,持久微虚拟机用硬件隔离与状态留存换常驻能力。
产品用一句话概括:给开发者和智能体各配一台不会失忆的电脑。Boxd 把每台机器做成 KVM 微虚拟机——拥有自己独立的 Linux 内核、磁盘与网络身份,而不是与宿主机共享内核的容器。这意味着安全边界从进程级抬到了硬件虚拟化级,跑在里面的代码默认按不可信对待。对习惯了容器沙盒的团队来说,这是一条鲜明的架构主张:智能体要装依赖、起服务、跑测试、留下中间产物,一个与宿主共享内核的轻量容器,隔离得住误操作,未必隔离得住恶意行为。 持久化是另一半卖点。当下主流的云端沙盒大多是短命的:会话一停、容器一销,装好的工具链、改到一半的文件、跑到一半的进程全部归零,下次接着干得从干净镜像重来。对人类开发者这只是麻烦,对高频并行试错的智能体来说,重建上下文本身就是一笔可观的 token 与时间开销。Boxd 的机器在暂停后保留全部状态,SSH 是主入口,每台机器还带独立的网络身份与 HTTPS 地址,别的智能体或人类可以直接寻址调用。
复制一台正在运行的机器(公司宣称口径,暂无独立基准)运行中的微虚拟机内存 + 磁盘 + 进程 + 执行状态分叉 A试实现路径一分叉 B换依赖版本重跑分叉 C跑另一组测试宣称毫秒级完成复制:起点相同、探索分叉、事后择优——直接对上多智能体并行的真实痛点
一台运行中的机器分出三台子机,各自从同一调试现场出发走不同方向。
更有意思的是「实时分叉」。按公司口径,Boxd 可以在毫秒级复制一台正在运行的微虚拟机——内存、磁盘、进程与执行状态一并带进新实例。翻译成人话:智能体在调试到一半的现场,直接复制出三台机器,一台试实现路径 A,一台换依赖版本,一台跑另一组测试,互不踩脚。这个能力直指多智能体并行的真实痛点:起点相同、探索分叉、事后择优,而不用每次都从零开始铺环境。 冷静看,有两点保留。其一,「毫秒级分叉」「完整复制运行状态」均为公司自述,现有公开材料中还没有独立基准或第三方复现;微虚拟机的快照与恢复技术本身并不新鲜,难点在于把分叉延迟和内存开销压到可并行、可常驻的水平,这一步成色如何要等产品说话。其二,赛道并不空:通用沙盒厂商、云厂商的沙盒服务、专注智能体运行时的创业公司都在往这个方向挤,Boxd 押注的是「持久、硬件隔离、可分叉」这个更窄的组合能否成为默认配置,而不是又一个被平台功能覆盖掉的点状创新。 资金用途是扩充团队与继续研发自研虚拟化引擎,路线图包括更快的开机与分叉速度、自助式开发平台以及自托管方案——自托管一项值得留意,它把目标客户从云原生团队扩展到了数据不出门的受监管机构。三位创始人 Michiel Voortman、Laurentiu Ciobanu 与 Hidde Kehrer 此前并不算广为人知,这轮融资的价值更多在方向背书:BlueYard 此前在智能体运行时与开发工具链上已有连续下注,机构愿意在 pre-seed 阶段为一层「更底下的机器」掏钱,说明持久执行环境被当成了独立品类而不是某个平台的附属功能。把镜头拉远,这笔小额种子轮与本周行业的其他动作其实是同一件事的不同切面:智能体的「状态」正在成为一门基础设施生意,备份恢复有 Cohesity 这样的存储老将在做,运行时管控有专门的创业公司,Boxd 则选了最底层的一层——机器本身。智能体经济要成立,这些藏在底下的螺丝钉缺一不可。目前官方及行业暂未披露更多细节,后续将持续跟进迭代动态。