Содержание
Docker Sandboxes даёт AI-агентам отдельную среду для автономной работы
Docker запустила Sandboxes — локальные изолированные среды для AI-агентов, которые пишут код и выполняют команды. Внутри такой среды агент может устанавливать пакеты, менять конфигурацию, запускать сервисы и создавать собственные Docker-контейнеры, а основная система пользователя остаётся отделена от этих действий.
Как устроена изоляция
Для каждого агента создаётся отдельная microVM со своей файловой системой, сетью и Docker daemon. В неё подключается только выбранная рабочая папка проекта, поэтому случайная команда или неудачный скрипт не должны получить доступ ко всему компьютеру. Среды одноразовые: после выполнения задачи sandbox можно удалить одной командой.
Docker заявляет готовую поддержку Claude Code, Gemini CLI, GitHub Copilot CLI, Codex, OpenCode и Kiro. Инструмент устанавливается через отдельную команду sbx на macOS и Windows; Docker Desktop для запуска не требуется. Сам CLI доступен бесплатно, в том числе для коммерческой работы.
Зачем это пользователям AI-кодинга
Главная практическая идея — безопаснее давать агенту больше автономии. Вместо ручного подтверждения каждой установки или команды разработчик может отправить длительную задачу в изолированную среду и затем проверить результат. Это особенно полезно для незнакомых репозиториев, экспериментов с зависимостями и фоновых задач, которые агент выполняет без присмотра.
Что важно учитывать
Sandbox снижает риск для хост-системы, но не отменяет проверку кода и результата. Доступ к сети и рабочим файлам всё равно нужно настраивать осознанно, а секреты не стоит передавать агенту без необходимости. Для команд Docker также предлагает централизованные политики файлового и сетевого доступа, аудит действий и управление MCP через Docker AI Governance.