415.tech
シリコンバレー発、AIとテックの最前線
Docker Sandboxes、各コーディングエージェントを使い捨てマイクロVMで分離

Docker Sandboxes、各コーディングエージェントを使い捨てマイクロVMで分離

Dockerの新しいsbx CLIは、各AIコーディングエージェントを専用カーネルとプライベートなDockerデーモンを備えた使い捨てのマイクロVM内で起動する。プロジェクトのワークスペースのみをマウントするため、エージェントが実行するコードがホストに到達することはない。これにより、`--dangerously-skip-permissions`の使用が限定的なリスクに抑えられ、Claude Code、Codex、Gemini CLIなど計6種類のコーディングエージェントCLIを、macOSやWindows上で監視なしで実行できるようになる。同社はFirecrackerを再利用するのではなく独自のVMMを開発したため、3つのデスクトップハイパーバイザすべてでネイティブに動作する。コア製品は無料で提供され、有料のDocker AI Governanceアドオンを利用すればチーム全体のポリシー適用が可能になる。

出典: docker.com

Xでポストメール

YOLO mode (--dangerously-skip-permissions) は、承認プロンプトなしでagentに自律性を与える。スピードには不可欠だが、ガードレールがなければ危険だ。サンドボックスは、各agentを専用のmicroVM内に隔離することでそれを安全にする。

Docker

なぜ重要か

  • → AI coding agentsがホストファイルシステムへのリスクなしに自由に実行できる
  • → 使い捨てのmicroVMを、6つのagent CLIにとっての標準的な実行境界にする
  • → チームは開発者全体でサンドボックスポリシーを均一に強制できる
サンドボックス内のagent