Modal · 官方

产品更新:VM沙箱、低延迟路由、RBAC等

Product updates: VM Sandboxes, Lower latency routing, RBAC, and more

二〇二六年六月十五日 · 英文原文

Modal 发布多项更新:新增区域路由功能,可将 Functions 路由至美国西部、欧洲西部或亚太南部以降低延迟;推出运行真实 Linux 内核的 VM Sandboxes(Alpha),支持 Docker 容器及 eBPF、systemd 等 Linux 功能;Sandbox 支持域名白名单和就绪探针;引入基于 Environments 的 RBAC(基于角色的访问控制)及 Named Images 镜像注册表;Volume 支持子目录挂载;Sandbox 快照支持可配置 TTL,Python SDK 1.5.0 及 JS/Go SDK 0.8.0 默认 TTL 为 30 天。

新闻

2026年6月15日·6分钟阅读

🌍 通过区域路由降低延迟

为了改善延迟,Functions 现在可以更靠近调用位置运行。无需通过默认的美国东部区域路由,您只需在 Function 上进行一项设置,即可将 Function 的输入发送到美国西部、欧洲西部或亚太南部。这降低了来自美国东部以外区域的请求的网络延迟,并在有数据驻留要求时将数据保留在区域内。

阅读文档了解更多。

🔲 VM Sandboxes(Alpha)

我们正在为 Sandboxes 构建一个新的 VM 运行时。VM Sandboxes 运行真实的 Linux 内核,因此可以支持在 Sandbox 内运行 Docker 容器的工作负载,或需要 eBPF、systemd、cgroups 或自定义文件系统挂载等 Linux 功能的工作负载。这通常也能为 I/O 敏感型工作负载带来更好的文件系统性能。

查看我们的文档开始使用。

📋 Sandbox 域名白名单

现在可以限制 Sandbox 内进程可以连接的域名。当您在 modal.Sandbox.create() 中提供域名列表给 outbound_domain_allowlist=[...] 时,白名单之外的请求将被 Modal 基础设施阻止,并且拒绝记录会保存在 App 日志中。

在文档中了解更多

🗒️ Modal Skills

您现在可以使用我们的 modal skills CLI 安装和管理官方的 Modal Agent Skills。

运行 modal skills install 开始使用。

🔐 基于角色的访问控制

Image 1

RBAC 现已面向所有 Team 和 Enterprise 计划开放。它围绕 Environments 构建为可强制执行的安全边界,让您可以精确地授予 agent(和人)所需的访问权限。Restricted Environments 默认使工作空间成员为只读,将 secrets 和 apps 限定在环境内,并与 Audit Logs 关联以完整记录谁做了什么。此外,还新增了 modal.Environment 对象和 modal environment CLI 中的新功能,用于在代码中管理所有这些。

阅读博客了解更多。

📷 使用 Named Images 跨应用共享镜像

Named Images 将 Image 构建与 App 部署或 Sandbox 创建解耦,并简化了在大量应用之间共享标准 Image 的过程。这本质上是 Modal 原生的镜像注册表,现在是在 Sandboxes 中处理 Image 构建的推荐方式。

在文档中了解更多。

📈 工作空间限制 UI 改进

Image 2

我们对工作空间限制 UI 进行了改进,以显示当前整个工作空间的 GPU 使用情况、Container 使用情况和 Sandbox 创建速率。

💽 Volume 子目录挂载

将 Volume 挂载范围限定到 sub_path="/some/path",可以为每个 Sandbox 会话分配共享 Volume 的一部分(并控制读写访问)。

阅读文档了解更多。

🩺 Sandbox 就绪探针现已正式发布

就绪探针为您提供了一种跟踪初始化何时完成的方法,因此您无需自行构建轮询或信号机制。Modal 还使用探针结果让您了解此启动阶段通常需要多长时间。

查看文档了解更多。

⏱️ Sandbox 快照 TTL

Sandbox 文件系统和目录快照现在支持可配置的 TTL 和超时,让您可以控制快照状态的保留时间,而不是依赖固定的默认值。

请注意: 从 Python SDK 1.5 或 JS 和 Go SDK 0.8.0 开始,默认 TTL 现在为 30 天。您可以通过指定 ttl=none 来保留之前文件系统快照的无限期 TTL。

在变更日志中阅读更多

Modal SDK 更新

我们已发布 Modal Python SDK 1.5.0 版本,以及 JS 和 Go SDK 的 0.8.0 版本。

在我们的变更日志中了解更多关于这些更新的信息。

更多来自 Modal 的内容

⚡ 我们如何实现真正的无服务器 GPU

我们深入探讨了 Modal 的云缓冲区、内容寻址的惰性文件系统,以及 CPU + GPU 检查点/恢复,这些技术将推理副本的启动时间从约 2000 秒缩短到约 50 秒。

阅读博客 → https://modal.com/blog/truly-serverless-gpus

🔬 强化学习是一个基础设施问题

我们在帮助团队大规模运行 RL 后训练中学到的东西:多节点权重同步、队列、GPU 利用率。此外,还有 Modal Training Gym,一个新的开源库,让您可以用不到 100 行代码定义一个训练任务。

阅读博客 → https://modal.com/blog/reinforcement-learning-infrastructure-problem

🎛️ 使用单个 Python dict 将多模态推理提升超过 10%

一个性能分析故事:我们在 SGLang 的多模态调度器中发现了主机端瓶颈,并用一个简单的缓存替换了重复的 CUDA IPC 记账。结果:吞吐量提升 16%,延迟降低约 10%。

阅读博客 → https://modal.com/blog/boosting-multimodal-inference-performance-by-greater-than-10-with-a-single-python-dictionary

🤖 Claude Managed Agents,现已与 Modal Sandboxes 集成

我们与 Anthropic 合作,推出了 Modal Sandboxes 与 Claude Managed Agents 的一流集成。您现在可以在 Modal Sandbox 中运行每个工具调用,享受快速冷启动、自定义镜像和快照功能,而 Anthropic 则负责运行和管理 agent 循环。我们提供了两个参考示例供您入门。

阅读博客了解更多并查看示例。

📍 即将举行的活动

译自 Modal · 官方 · 录于 二〇二六年六月十五日