Технологии
Изолированные microVM-среды для ИИ-агентов

Песочницы защищают файловую систему и сеть пользователя от агентов, работающих внутри них, позволяя агентам устанавливать пакеты, запускать сервисы и работать без присмотра.
новый продукт, предоставляющий одноразовые изолированные microVM-среды для ИИ-агентов кодирования. Песочницы защищают файловую систему и сеть пользователя от агентов, работающих внутри них, позволяя агентам устанавливать пакеты, запускать сервисы и работать без присмотра. Из коробки Docker Sandboxes поддерживает Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode и Kiro, с возможностью создания пользовательских конфигураций.
Изоляция на основе microVM обеспечивает более высокую безопасность, чем стандартные виртуальные машины, без полной потери производительности, позволяя агентам безопасно выполнять задачи, требующие больше прав, например запуск дополнительных контейнеров Docker. Для команд, нуждающихся в централизованном применении сетевых политик, правил файловой системы и управления MCP среди всех разработчиков, Docker рекомендует свой продукт AI Governance. Функция особенно актуальна для операций в 'режиме YOLO' (--dangerously-skip-permissions), которые предоставляют агентам полную автономию без запросов на одобрение — преимущество в скорости, которое становится рискованным без надлежащих защитных мер.
Источник: Hacker News
Самое читаемое в категории
Загрузка статьи…