Docker Sandboxes : environnements isolés pour agents IA

Original : Docker Sandboxes – Disposable, isolated sandboxes for AI agents

Pourquoi c'est important

Standardise la sécurité d'exécution des agents IA en entreprise à grande échelle.

Docker lance Docker Sandboxes, des microVM jetables et isolées permettant aux agents de codage IA (Claude Code, Gemini CLI, Copilot CLI, Codex, Kiro) d'opérer en toute sécurité sans supervision, sur macOS et Windows.

Docker a annoncé Docker Sandboxes, une nouvelle solution d'environnements isolés et jetables destinés aux agents IA de codage. Disponible via `brew install docker/tap/sbx` sur macOS et `winget install Docker.sbx` sur Windows, l'outil permet aux agents d'installer des packages, modifier des configurations, lancer leurs propres conteneurs Docker et exécuter des tâches sans surveillance, le tout sans affecter le système hôte. Chaque agent s'exécute dans une microVM dédiée avec uniquement l'espace de travail du projet monté. Les contrôles réseau et système de fichiers sont personnalisables et peuvent être appliqués à l'échelle d'une organisation via Docker AI Governance. La solution supporte les principaux agents : Claude Code, Gemini CLI, Copilot CLI, Codex, Kiro et OpenCode. Docker met en avant la rapidité de démarrage, supérieure aux VM traditionnelles, et la possibilité d'utiliser le mode `--dangerously-skip-permissions` en toute confiance grâce à l'isolation garantie par la microVM.

Source

docker.com — Lire l'original →