Docker SandboxesでAIエージェントを安全に実行
मूल शीर्षक: Docker Sandboxes – Disposable, isolated sandboxes for AI agents
यह क्यों महत्वपूर्ण है
AIエージェントの自律的な開発環境実行におけるセキュリティと開発速度のトレードオフを解消する製品として、AIコーディング市場での注目度が高い。
Dockerは、Claude Code、Gemini CLI、Copilot CLI、Codex、KiroなどのAIコーディングエージェントを安全かつ隔離された環境で実行できる新製品「Docker Sandboxes」を発表した。macOSおよびWindows向けに無料で提供開始されている。
Dockerが発表した「Docker Sandboxes」は、AIコーディングエージェントが安全に動作するための使い捨て型・隔離型のサンドボックス環境です。Claude Code、Gemini CLI、Copilot CLI、Codex、Kiro、OpenCodeなど主要なコーディングエージェントに対応しています。
各エージェントは専用のmicroVM内で動作し、プロジェクトのワークスペースのみをマウント。ホスト環境には一切影響を与えません。エージェントはパッケージのインストール、設定ファイルの変更、Dockerコンテナの起動などを無人で実行できます。手動レビューや権限プロンプトも不要です。
ネットワークおよびファイルシステムの制御はユーザーが定義でき、「Docker AI Governance」を通じて組織全体へのポリシー適用も可能です。microVMによるホストからの強固なセキュリティ境界を持ちながら、従来のVMより高速に起動・削除できる点が特長です。
macOSでは`brew install docker/tap/sbx`、Windowsでは`winget install Docker.sbx`のコマンドで即座に利用開始できます。価格はDocker Personalプランで無料から対応しており、エンタープライズ向けにはDocker Businessプラン(月額24ドル)も用意されています。