Нейролюб
НовостьНейросетиAI-агентыAI-инструменты

Docker запустила Sandboxes — изолированные microVM для автономной работы AI-агентов

Docker представила Sandboxes: отдельные microVM, в которых Claude Code, Codex, Gemini CLI и другие AI-агенты могут автономно менять код, ставить пакеты и запускать контейнеры, не затрагивая основную систему.

Кирилл Киреев

10.08.2026 · 3 минут чтения · Нейросети

Изолированная среда для автономной работы AI-агентов

Содержание

Docker Sandboxes даёт AI-агентам отдельную среду для автономной работы

Docker запустила Sandboxes — локальные изолированные среды для AI-агентов, которые пишут код и выполняют команды. Внутри такой среды агент может устанавливать пакеты, менять конфигурацию, запускать сервисы и создавать собственные Docker-контейнеры, а основная система пользователя остаётся отделена от этих действий.

Как устроена изоляция

Для каждого агента создаётся отдельная microVM со своей файловой системой, сетью и Docker daemon. В неё подключается только выбранная рабочая папка проекта, поэтому случайная команда или неудачный скрипт не должны получить доступ ко всему компьютеру. Среды одноразовые: после выполнения задачи sandbox можно удалить одной командой.

Docker заявляет готовую поддержку Claude Code, Gemini CLI, GitHub Copilot CLI, Codex, OpenCode и Kiro. Инструмент устанавливается через отдельную команду sbx на macOS и Windows; Docker Desktop для запуска не требуется. Сам CLI доступен бесплатно, в том числе для коммерческой работы.

Зачем это пользователям AI-кодинга

Главная практическая идея — безопаснее давать агенту больше автономии. Вместо ручного подтверждения каждой установки или команды разработчик может отправить длительную задачу в изолированную среду и затем проверить результат. Это особенно полезно для незнакомых репозиториев, экспериментов с зависимостями и фоновых задач, которые агент выполняет без присмотра.

Что важно учитывать

Sandbox снижает риск для хост-системы, но не отменяет проверку кода и результата. Доступ к сети и рабочим файлам всё равно нужно настраивать осознанно, а секреты не стоит передавать агенту без необходимости. Для команд Docker также предлагает централизованные политики файлового и сетевого доступа, аудит действий и управление MCP через Docker AI Governance.

Хочешь узнавать первым о таких новостях?

Переходи в наш телеграм канал где мы ежедневно публикуем самые свежие и интересные новости

Перейти в Телеграм

Хочешь узнавать первым о таких новостях?

Переходи в наш телеграм канал где мы ежедневно публикуем самые свежие и интересные новости

Чиби Новости