Google maakt Agent Substrate beschikbaar op GKE, een open-source runtime die AI-agents in geïsoleerde sandboxes uitvoert en volgens Google tien keer hogere dichtheid biedt dan standaardcontainers.
Voor een Nederlandse ondernemer verandert hier niet de keuze van model, maar de laag eronder: agents die code, bestanden en tools uitvoeren krijgen een runtime die inactieve sessies kan parkeren en later hervatten. Bij veel gelijktijdige agents raakt die laag direct aan compute-kosten, netwerktoegang en de vraag hoe een foutieve of misbruikte opdracht van de rest van het systeem gescheiden blijft.
De runtime parkeert idle agents
Agent Substrate koppelt de uitvoering van een agent los van het beheer van de machines. Kubernetes beheert de onderliggende workers, terwijl een aparte uitvoeringslaag de levenscyclus van sandboxes regelt. Als een agent wacht op modeluitvoer, een tool of menselijke feedback, kan zijn toestand worden opgeslagen op lokale schijf en in Google Cloud Storage.
Google noemt meer dan 1.000 slapende agents per host, een hervatting onder 500 milliseconden en meer dan 500 suspend-resume-activeringen per seconde. Dat zijn claims van Google, geen onafhankelijk benchmarkrapport. De technische inzet is wel helder: minder rekengeheugen blijft vastzitten aan agents die op dat moment niets doen.

Dichtheid en isolatie zitten in dezelfde laag
De isolatie bestaat uit twee paden. Cloud Hypervisor-microVM’s bieden volgens Google hardware-isolatie met volledige Linux-kernelcompatibiliteit. gVisor biedt kernelisolatie met minder overhead. Een ingebouwde gateway beheert inkomend en uitgaand verkeer, zodat netwerkregels per agent kunnen worden afgedwongen en credentials buiten het bereik van de agent blijven.
Dat is een andere architectuur dan alleen veel containers naast elkaar starten. De agent mag code en terminalcommando’s uitvoeren, maar krijgt daarvoor een afgebakende kernel- en netwerkgrens. Voor organisaties die agents op bedrijfsdata of interne systemen loslaten, maakt die grens onderdeel uit van de runtime zelf, niet van een losse beveiligingslaag achteraf.
Open source, maar nog geen vrije productieknop
Agent Substrate is open source en draait volgens Google op iedere Kubernetes-infrastructuur, met optimalisaties voor GKE. Op GKE is de installatie beperkt tot Standard-clusters, niet Autopilot. De software zelf kost volgens de Google Cloud-documentatie niets extra binnen GKE, maar de aangemaakte GKE-resources blijven gewoon onder de reguliere cloudprijs vallen.
De beschikbaarheid heeft ook een duidelijke grens. Google stelt het systeem open voor evaluatie en niet-productiegebruik bij alle klanten. Productieondersteuning loopt via een allowlist. De publieke repository noemt Agent Substrate bovendien nog vroeg in ontwikkeling en niet klaar voor productie, met API’s die waarschijnlijk veranderen.
Daarmee is de lancering vooral een infrastructuursignaal. De volgende agentkeuze gaat niet alleen over welk model een taak uitvoert, maar ook over de omgeving die de uitvoer mag uitvoeren, pauzeren, hervatten en begrenzen. Open code verlaagt de drempel om die laag te onderzoeken, terwijl de productiegrens voorlopig duidelijk bij Google Cloud en GKE ligt.
Veelgestelde vragen
Agenten met een veilige basis
Ik denk mee over de juiste agentarchitectuur, ontwerp de runtime en bouw het geheel end-to-end, van eerste idee tot live product en automatisering. Waar het kan, houd ik data en uitvoering self-hosted.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
