テクノロジー
Docker、AIコーディングエージェント向け使い捨てマイクロVM環境「Sandboxes」を発表

Dockerは、AIコーディングエージェント向けに、使い捨てで隔離されたマイクロVM環境を提供する新製品「Sandboxes」を発表しました。サンドボックスは、ユーザーのファイルシステムとネットワークを内部で実行されるエージェントから保護し、エージェントがパッケージのインストール、サービスの実行、無人での作業を可能にします。初期状態でDocker SandboxesはClaude Code、Gemini CLI、Copilot CLI、Codex、OpenCode、Kiroをサポートし、カスタムセットアップの作成も可能です。マイクロVMベースの分離は、標準VMよりも強力なセキュリティを完全なパフォーマンスコストなしで提供し、エージェントが追加のDockerコンテナの実行など、より多くの権限を必要とするタスクを安全に実行できるようにします。すべての開発者にわたってネットワークポリシー、ファイルシステムルール、MCPガバナンスの集中管理を必要とするチームには、DockerはAI Governance製品を推奨しています。この機能は、承認プロンプトなしでエージェントに完全な自律性を与える「YOLOモード」(--dangerously-skip-permissions)操作に特に関連性が高く、適切なガードレールがないとリスクになる速度上の利点です。
出典: Hacker News
このカテゴリで最も読まれている
記事を読み込み中…