الكتابات/news/2026/06
News27 يونيو 2026·6 دقيقة

AWS Lambda MicroVMs: بيئات Firecracker معزولة مصمَّمة لوكلاء الذكاء الاصطناعي

أطلقت AWS خدمة Lambda MicroVMs، وهي بنية بدون خوادم تشغّل الشيفرة المولّدة بالذكاء الاصطناعي وبواسطة المستخدمين داخل بيئات Firecracker معزولة وذات حالة محفوظة لمدة تصل إلى ثماني ساعات. يضرب هذا الإطلاق في صميم السوق التي بُنيت حولها شركات ناشئة مثل E2B وDaytona.

كشفت AWS في 22 يونيو 2026 عن Lambda MicroVMs، وهي بنية جديدة بدون خوادم لتشغيل الشيفرة المولّدة بواسطة المستخدمين أو بالذكاء الاصطناعي داخل بيئات تنفيذ معزولة وذات حالة محفوظة. وتعتمد الخدمة على Firecracker — تقنية المحاكاة الافتراضية الخفيفة نفسها التي تدعم بالفعل أكثر من 15 تريليون استدعاء لـ Lambda شهريًا — وتمنح المطوّرين عزلًا على مستوى الآلة الافتراضية، وإطلاقًا واستئنافًا شبه فوريين، وجلسات يمكن أن تبقى نشطة لمدة تصل إلى ثماني ساعات، دون أي بنية تحتية تتطلّب الإدارة.

تكمن أهمية الإطلاق في أن "البيئة المعزولة لوكلاء الذكاء الاصطناعي" أصبحت بهدوء واحدة من أكثر الطبقات تنافسًا في منظومة الذكاء الاصطناعي. فمع تزايد كتابة الوكلاء لشيفرتهم الخاصة وتنفيذها، يحتاج كل مساعد برمجي ووكيل تحليل بيانات وماسح ثغرات إلى مكان آمن لتشغيل المخرجات غير الموثوقة. وها هي AWS تطرح هذه البنية كلبنة أساسية من الطرف الأول.

أبرز النقاط

  • أُطلقت في 22 يونيو 2026 كوضع تنفيذ جديد ضمن AWS Lambda، مدعوم بآلات Firecracker الافتراضية الصغيرة.
  • عزل على مستوى الآلة الافتراضية — تعمل كل MicroVM داخل آلة افتراضية مخصّصة دون نواة مشتركة، فلا تستطيع الشيفرة غير الموثوقة الوصول إلى جلسات أخرى أو إلى المضيف.
  • حتى 8 ساعات من التشغيل لكل جلسة، مع تعليق تلقائي بعد فترة خمول قابلة للضبط. وعند التعليق، تتوقف رسوم الحوسبة مع الحفاظ على الحالة.
  • حدود موارد تصل إلى 16 وحدة معالجة افتراضية، و32 غيغابايت من الذاكرة، و32 غيغابايت من القرص لكل MicroVM.
  • نموذج "صورة ثم إطلاق" بلقطات Firecracker تستأنف بيئات مهيّأة مسبقًا بدلًا من الإقلاع البارد.

كيف تعمل

تعتمد Lambda MicroVMs على تصميم "الصورة ثم الإطلاق". يقدّم المطوّر ملف Dockerfile وحزمة شيفرة كملف مضغوط في Amazon S3. تشغّل Lambda ملف Dockerfile وتهيّئ التطبيق، ثم تأخذ لقطة Firecracker لحالة ذاكرة وقرص البيئة قيد التشغيل. وكل MicroVM لاحقة تُطلق من تلك الصورة تستأنف من اللقطة المهيّأة مسبقًا بدلًا من الإقلاع من الصفر — وهكذا توفّر AWS بدايات شبه فورية حتى للجلسات التي تبلغ عدة غيغابايتات.

ولأن الحالة تبقى محفوظة عبر دورة تعليق واستئناف، يمكن لمهمة وكيل طويلة الأمد أن تتوقف عند الخمول وتستأنف من حيث توقفت تمامًا، دون دفع مقابل الحوسبة في الأثناء. وهذا المزيج — حفظ الحالة مع الدفع فقط عند التشغيل — هو الميزة التي تراهن عليها AWS أكثر من غيرها.

مصمَّمة لوكلاء الذكاء الاصطناعي

تموضع AWS الخدمة لمساعدي البرمجة بالذكاء الاصطناعي، وبيئات الشيفرة التفاعلية، ومنصات تحليل البيانات، وماسحات الثغرات، وخوادم الألعاب التي تشغّل نصوصًا برمجية من المستخدمين. كما نشرت الشركة إرشادات لاستخدام MicroVMs كخلفية تنفيذ لوكلاء الذكاء الاصطناعي المُدارين عبر Anthropic Claude، في إشارة إلى أن أعباء الوكلاء هدف رئيسي وليست أمرًا ثانويًا.

وعند الإطلاق، تتوفّر Lambda MicroVMs على معمارية ARM64 (Graviton) في شرق الولايات المتحدة (فرجينيا الشمالية وأوهايو)، وغرب الولايات المتحدة (أوريغون)، وأوروبا (أيرلندا)، وآسيا والمحيط الهادئ (طوكيو). ويتبع التسعير نموذج حوسبة بالثانية بنحو 0.0000276944 دولار لكل ثانية-وحدة معالجة افتراضية و0.0000036667 دولار لكل ثانية-غيغابايت، إضافة إلى تخزين اللقطات بـ 0.08 دولار لكل غيغابايت شهريًا ورسوم نقل البيانات القياسية.

التأثير

كان رد فعل منظومة البيئات المعزولة فوريًا. إذ وصف الرئيس التنفيذي لشركة Render خدمة Lambda MicroVMs بأنها "المسمار الأول في نعش كل شركة ناشئة قائمة على البيئات المعزولة وحدها" — في إشارة إلى شركات مثل E2B وDaytona التي بنت أعمالها تحديدًا حول منح وكلاء الذكاء الاصطناعي بيئات معزولة قابلة للاستهلاك، ويعمل كثير منها على Firecracker نفسه. ومع طرح AWS البنية ذاتها التي يبيعها هؤلاء الموردون، ازداد الضغط التمايزي على منتجات البيئات المعزولة المستقلة بشكل حاد.

ولم يتأخر المشكّكون أيضًا. فقد رأى بعض المهندسين أن "البيئة المعزولة"، مثل "بدون خوادم" من قبلها، تتحوّل إلى مصطلح تسويقي، وأن زمن الإقلاع البارد وتكلفة وحدة المعالجة الافتراضية يجعلان Lambda MicroVMs خيارًا افتراضيًا ضعيفًا لكثير من أعباء الوكلاء. فشركة Northflank مثلًا تنشر أسعارًا أرخص بنحو ست مرات لكل وحدة معالجة افتراضية من السعر المعلن لـ Lambda MicroVMs، وأشار مطوّرون يشغّلون حلقات وكلاء حسّاسة للزمن إلى أن أزمنة بدء Lambda قد تظل بطيئة جدًا لحالاتهم.

ما التالي

بالنسبة لمنطقة الشرق الأوسط وشمال إفريقيا، يبقى السؤال الأهم هو إقامة البيانات. فقد أُطلقت Lambda MicroVMs في أربع مناطق ليس من بينها أي منطقة في الشرق الأوسط — لذا ستحتاج الفرق في تونس أو الخليج التي توازن بين الخدمة وبين Firecracker مُستضاف ذاتيًا أو شركة ناشئة للبيئات المعزولة إلى مراعاة المكان الذي تُنفَّذ فيه فعليًا الشيفرة المولّدة بالوكلاء وبياناتها. ففي ظل أطر مثل INPDP التونسي وPDPL السعودي، يصبح موقع بيئة التنفيذ قرار امتثال بقدر ما هو قرار أداء.

ما هو واضح أن تشغيل الشيفرة غير الموثوقة المكتوبة بالذكاء الاصطناعي بأمان انتقل من شأن متخصّص إلى متطلّب افتراضي لبناء الوكلاء — وصار مزوّدو السحابة العملاقة يتعاملون معه كبنية تحتية أساسية لا كإضافة من طرف ثالث.


المصدر: AWS