Cómo redujimos el costo de CPU de eBPF en un 90% con memoización
Dropping eBPF CPU Cost by About 90% with Memoization (Not AI Gen)

En lugar de optimizar la aplicación de políticas, el cuello de botella estaba en determinar qué política correspondía a cada apertura de archivo. La solución fue una caché basada en inodo que almacena el índice de acceso y el estado de la política, reduciendo los ciclos del kernel de 28 mil millones a 3.03 mil millones en pruebas con 200,000 aperturas. El código es de código abierto y la caché es completamente interna, sin requerir cambios en las políticas del usuario.
Sin la caché, nuestro `tail_call_security_check` aparecía en la pila el 89.2% de las veces, `is_restricted_filepath` el 81.9%, y `path_check_callback` el 63.7%.