Wassette: Microsoft выпускает среду выполнения Wasm‑компонентов для AI-агентов

WebAssemblyDevOpsБезопасностьAI-агенты

Основное обновление

Microsoft объявила о Wassette (6 августа 2025 года), среде выполнения на основе Wasmtime, которая предоставляет WebAssembly-компоненты в качестве инструментов MCP (протокол контекста модели). Wassette может автономно извлекать компоненты из OCI-реестров, проверять подписи и запускать их с системой разрешений, основанной на принципе запрета по умолчанию и с тонкой настройкой. Это самостоятельный бинарный файл на Rust, предназначенный для того, чтобы агенты (например, Copilot в VS Code) могли безопасно обнаруживать и выполнять сторонние Wasm-компоненты с минимальными зависимостями от хоста.

Почему это важно

Это практически важно, потому что это объединяет три быстро конвергирующихся элемента инфраструктуры: модель компонентов WebAssembly (для модулей, независимых от языка, и управляемых интерфейсами), OCI-реестры и рабочие процессы подписания (для распределения и происхождения), а также инструменты для агентов (которые должны получать и запускать инструменты по запросу). Для разработчиков это означает, что рабочие процессы агентов могут перейти от выполнения произвольных скриптов или громоздких контейнеров к небольшим подписанным Wasm-компонентам, которые работают в надежной песочнице. Это уменьшает поверхность атаки, позволяет создавать воспроизводимые инструменты на разных платформах и внедряет изменения в CI/CD и политику реестров — командам потребуется интегрировать сборки компонентов, рабочие процессы подписания (Notation/Cosign) и политики разрешений в пайплайны. На практике ожидайте оценить совместимость с Wasmtime, добавить упаковку компонентов и определения интерфейсов WIT в репозитории и протестировать границы разрешений, прежде чем доверять компонентам, извлеченным агентом, в производственной среде. Wassette — это конкретный шаг к более безопасным, составным экосистемам агентов, а не спекулятивная демонстрация — стоит попробовать командам, создающим интеграции агентов, безопасные системы плагинов или полиглотные микросервисы, построенные на основе Wasm-компонентов.

Источник

Читать дальше