
Docker Sandboxes、AI コーディングエージェント向けの隔離実行環境を発表
Docker は AI コーディングエージェントを安全に実行するための隔離型マイクロVM環境「Docker Sandboxes」を発表した。各エージェントは専用のマイクロVM内で動作し、ホストシステムへの影響を防ぎながら、パッケージのインストールやコンテナの起動が可能である。
製品概要
Docker Sandboxes は、Claude Code、Gemini CLI、Copilot CLI、Codex、OpenCode、Kiro といった複数の AI コーディングエージェントに対応した隔離実行環境を提供する。各エージェントは専用のマイクロVM内で実行され、プロジェクトワークスペースのみがマウントされる。エージェントはパッケージのインストール、設定の変更、Docker コンテナの起動が可能だが、ホストシステムは保護される。

機能と安全性
Docker Sandboxes はホストシステムとの分離を基本設計とし、使い捨て型で従来の仮想マシンより高速である。デフォルトモードは --dangerously-skip-permissions として提供されている。加えて Docker AI Governance により、ネットワークポリシー、ファイルシステム制御、MCP ガバナンスなどの追加セキュリティ機能が提供される。
外部企業の評価
NanoClaw の開発者である Gavriel Cohen は、「NanoClaw はエージェントをセキュリティで信頼せず、その周囲に壁を構築するという原則の上に構築されている。Docker は正にこの点で先手を打っている。Docker Sandboxes はインフラストラクチャレベルでそれを実現し、組織がエージェントから完全な価値を得ながらセキュリティを損なわないことを可能にしている」と述べた。
また Warp のエンジニアリングリード Ben Navetta は、「Docker Sandboxes によってエージェントは安全性を損なわずに長時間実行タスクを行う自律性を得られる。開発者がエージェントをローカルまたはクラウドで実行する場合を問わず、一貫した環境で自由に実行できるよう Sandboxes を Warp に統合することに期待している」と述べた。
この記事は元記事の事実のみに基づいて自動生成されました。
出典
Docker『Docker Sandboxes | Sandboxes for Coding Agents | Docker』https://www.docker.com/products/docker-sandboxes/