
Docker Sandboxes、各コーディングエージェントを使い捨てマイクロVMで分離
Dockerの新しいsbx CLIは、各AIコーディングエージェントを専用カーネルとプライベートなDockerデーモンを備えた使い捨てのマイクロVM内で起動する。プロジェクトのワークスペースのみをマウントするため、エージェントが実行するコードがホストに到達することはない。これにより、`--dangerously-skip-permissions`の使用が限定的なリスクに抑えられ、Claude Code、Codex、Gemini CLIなど計6種類のコーディングエージェントCLIを、macOSやWindows上で監視なしで実行できるようになる。同社はFirecrackerを再利用するのではなく独自のVMMを開発したため、3つのデスクトップハイパーバイザすべてでネイティブに動作する。コア製品は無料で提供され、有料のDocker AI Governanceアドオンを利用すればチーム全体のポリシー適用が可能になる。
出典: docker.com ↗
YOLO mode (--dangerously-skip-permissions) は、承認プロンプトなしでagentに自律性を与える。スピードには不可欠だが、ガードレールがなければ危険だ。サンドボックスは、各agentを専用のmicroVM内に隔離することでそれを安全にする。
Docker
なぜ重要か
- → AI coding agentsがホストファイルシステムへのリスクなしに自由に実行できる
- → 使い捨てのmicroVMを、6つのagent CLIにとっての標準的な実行境界にする
- → チームは開発者全体でサンドボックスポリシーを均一に強制できる
サンドボックス内のagent