تقنية
دوكر تطلق Sandboxes، منتجًا جديدًا يوفر بيئات microVM معزولة وقابلة للتخلص منها لوكلاء البرمجة بالذكاء الاصطناعي

تحمي صناديق الرمل نظام ملفات المستخدم وشبكته من الوكلاء الذين يعملون داخلها، مما يسمح للوكلاء بتثبيت الحزم وتشغيل الخدمات والعمل دون إشراف.
أطلقت دوكر منتج Sandboxes، وهو منتج جديد يوفر بيئات microVM معزولة وقابلة للتخلص منها لوكلاء البرمجة بالذكاء الاصطناعي. تحمي صناديق الرمل نظام ملفات المستخدم وشبكته من الوكلاء الذين يعملون داخلها، مما يسمح للوكلاء بتثبيت الحزم وتشغيل الخدمات والعمل دون إشراف. خارج الصندوق، يدعم Docker Sandboxes كلاً من Claude Code وGemini CLI وCopilot CLI وCodex وOpenCode وKiro، مع خيار إنشاء إعدادات مخصصة.
يوفر العزل القائم على microVM أمانًا أقوى من الأجهزة الافتراضية القياسية دون التكلفة الكاملة للأداء، مما يمكن الوكلاء من تنفيذ المهام التي تتطلب أذونات إضافية بأمان، مثل تشغيل حاويات Docker إضافية. للفرق التي تحتاج إلى فرض مركزي لسياسات الشبكة وقواعد نظام الملفات وحوكمة MCP عبر جميع المطورين، توصي دوكر بمنتجها AI Governance. هذه الميزة ذات صلة خاصة بعمليات 'وضع YOLO' (--dangerously-skip-permissions)، التي تمنح الوكلاء استقلالية كاملة دون مطالبات موافقة—ميزة سرعة تصبح محفوفة بالمخاطر دون ضمانات مناسبة.
المصدر: Hacker News
الأكثر قراءة في هذا التصنيف
جاري تحميل المقال…