Een gloeiende gouden printplaat met een centrale processor
Nieuws16 september · 19:105 min leestijd

Google maakt Agent Substrate beschikbaar op GKE

Google maakt Agent Substrate beschikbaar op GKE. De open-source runtime parkeert slapende agents, hervat ze onder 500 milliseconden en combineert hoge dichtheid met microVM- of gVisor-isolatie.

Google maakt Agent Substrate beschikbaar op GKE, een open-source runtime die AI-agents in geïsoleerde sandboxes uitvoert en volgens Google tien keer hogere dichtheid biedt dan standaardcontainers.

Voor een Nederlandse ondernemer verandert hier niet de keuze van model, maar de laag eronder: agents die code, bestanden en tools uitvoeren krijgen een runtime die inactieve sessies kan parkeren en later hervatten. Bij veel gelijktijdige agents raakt die laag direct aan compute-kosten, netwerktoegang en de vraag hoe een foutieve of misbruikte opdracht van de rest van het systeem gescheiden blijft.

De runtime parkeert idle agents

Agent Substrate koppelt de uitvoering van een agent los van het beheer van de machines. Kubernetes beheert de onderliggende workers, terwijl een aparte uitvoeringslaag de levenscyclus van sandboxes regelt. Als een agent wacht op modeluitvoer, een tool of menselijke feedback, kan zijn toestand worden opgeslagen op lokale schijf en in Google Cloud Storage.

Google noemt meer dan 1.000 slapende agents per host, een hervatting onder 500 milliseconden en meer dan 500 suspend-resume-activeringen per seconde. Dat zijn claims van Google, geen onafhankelijk benchmarkrapport. De technische inzet is wel helder: minder rekengeheugen blijft vastzitten aan agents die op dat moment niets doen.

Diagram van Agent Substrate met gateway, state persistence en kernelisolatie boven Kubernetes en compute. Bron: Google Cloud
Diagram van Agent Substrate met gateway, state persistence en kernelisolatie boven Kubernetes en compute. Bron: Google Cloud

Dichtheid en isolatie zitten in dezelfde laag

De isolatie bestaat uit twee paden. Cloud Hypervisor-microVM’s bieden volgens Google hardware-isolatie met volledige Linux-kernelcompatibiliteit. gVisor biedt kernelisolatie met minder overhead. Een ingebouwde gateway beheert inkomend en uitgaand verkeer, zodat netwerkregels per agent kunnen worden afgedwongen en credentials buiten het bereik van de agent blijven.

Dat is een andere architectuur dan alleen veel containers naast elkaar starten. De agent mag code en terminalcommando’s uitvoeren, maar krijgt daarvoor een afgebakende kernel- en netwerkgrens. Voor organisaties die agents op bedrijfsdata of interne systemen loslaten, maakt die grens onderdeel uit van de runtime zelf, niet van een losse beveiligingslaag achteraf.

Open source, maar nog geen vrije productieknop

Agent Substrate is open source en draait volgens Google op iedere Kubernetes-infrastructuur, met optimalisaties voor GKE. Op GKE is de installatie beperkt tot Standard-clusters, niet Autopilot. De software zelf kost volgens de Google Cloud-documentatie niets extra binnen GKE, maar de aangemaakte GKE-resources blijven gewoon onder de reguliere cloudprijs vallen.

De beschikbaarheid heeft ook een duidelijke grens. Google stelt het systeem open voor evaluatie en niet-productiegebruik bij alle klanten. Productieondersteuning loopt via een allowlist. De publieke repository noemt Agent Substrate bovendien nog vroeg in ontwikkeling en niet klaar voor productie, met API’s die waarschijnlijk veranderen.

Daarmee is de lancering vooral een infrastructuursignaal. De volgende agentkeuze gaat niet alleen over welk model een taak uitvoert, maar ook over de omgeving die de uitvoer mag uitvoeren, pauzeren, hervatten en begrenzen. Open code verlaagt de drempel om die laag te onderzoeken, terwijl de productiegrens voorlopig duidelijk bij Google Cloud en GKE ligt.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Agenten met een veilige basis

Ik denk mee over de juiste agentarchitectuur, ontwerp de runtime en bouw het geheel end-to-end, van eerste idee tot live product en automatisering. Waar het kan, houd ik data en uitvoering self-hosted.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Wiz lanceert Atlas, een AI-agent die elk lek met een werkende exploit bewijst
Nieuws
5 min

29 jul 10:26

Wiz lanceert Atlas, een AI-agent die elk lek met een werkende exploit bewijst

Wiz brengt Atlas uit, een autonome AI-agent die kwetsbaarheden opspoort en elke vondst met een werkende exploit bewijst. Op de openbare CyberGym-ranglijst van UC Berkeley staat het systeem bovenaan met 90,9 procent.

MCP schrapt sessies: het protocol achter AI-agents wordt stateless
Nieuws
6 min

28 jul 16:14

MCP schrapt sessies: het protocol achter AI-agents wordt stateless

Het Model Context Protocol wordt vandaag stateless. Sessies, de initialize-handdruk en de sessie-header verdwijnen, wat MCP-servers eenvoudiger schaalbaar maakt maar bestaande eigen implementaties breekt. Dit verandert er concreet.

NVIDIA maakt OSMO open source voor fysieke AI
Nieuws
4 min

14 sep 12:28

NVIDIA maakt OSMO open source voor fysieke AI

NVIDIA maakt OSMO open source: één YAML-workflow stuurt datageneratie, training, simulatie en hardwaretests aan over cloud, on-premises en edge. Voor robotica- en maakbedrijven verlaagt dat vooral de infrastructuurdrempel.

Augury publiceert open industrieel profiel voor Google Cloud-OKF
Nieuws
5 min

11 sep 20:53

Augury publiceert open industrieel profiel voor Google Cloud-OKF

Augury publiceert een open industrieel profiel voor Google Cloud OKF. Het legt vakkennis, oorzaakrelaties en regels voor sensordata vast als controleerbare context voor AI-agents, zonder live waarden uit fabriekssystemen te kopiëren.

Red Hat maakt AI 3.5 klaar voor beheerde productie
Nieuws
3 min

10 sep 10:57

Red Hat maakt AI 3.5 klaar voor beheerde productie

Red Hat AI 3.5 maakt EvalHub, multi-tenancy, agentbeveiliging en observability algemeen beschikbaar. Voor Nederlandse organisaties verschuift de beheeropgave daarmee van een model kiezen naar vooraf testen, bevoegdheden afbakenen en verbruik aantonen.

Google ziet AI-agenten in minder dan zes uur credentials oogsten
Nieuws
5 min

8 sep 16:21

Google ziet AI-agenten in minder dan zes uur credentials oogsten

Google Threat Intelligence Group beschrijft hoe een financieel gemotiveerde aanvaller in minder dan zes uur een autonome campagne bouwde die duizenden credentials oogstte. De inzet voor Nederlandse bedrijven ligt bij de grenzen rond cloud-, CI/CD- en agenttoegang.