Hacker News Digest

10 августа 2026 г. в 06:02 • docker.com • ⭐ 450 • 💬 284

OriginalHN

#ai-agents#containerization#docker#docker-ai-governance#llm#microvm#sandboxes

Docker Sandboxes – Disposable, isolated sandboxes for AI agents

Docker Sandboxes — это набор изолированных микровМ, позволяющих запускать AI‑агенты (Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode, Kiro и др.) в безопасном окружении без риска для хост‑системы. Каждый агент работает в отдельном микровМ, где доступны только его рабочая папка и необходимые зависимости; при этом сеть и файловая система ограничены правилами, задаваемыми пользователем. Это дает возможность агентам самостоятельно устанавливать пакеты, модифицировать конфиги и даже поднимать свои Docker‑контейнеры, сохраняя при этом чистоту хоста.

Ключевые преимущества: микровМ‑изоляция обеспечивает жёсткую границу безопасности, а «YOLO‑режим» (--dangerously-skip-permissions) позволяет агентам действовать без подтверждений, но при этом остаётся защита за счёт контейнеризации. Sandboxes легко разворачивать и уничтожать, они быстрее VM и не требуют Docker Desktop. Организации могут централизованно управлять политиками доступа через Docker AI Governance, а разработчики получают готовое решение для безопасного использования автономных агентов в реальном времени.