Docker 沙盒 – 为 AI 智能体提供的一次性隔离沙盒环境

Hacker News Top 产品

摘要

Docker Sandboxes 为 Claude Code、Gemini CLI 等 AI 编码智能体提供一次性、隔离的 microVM 环境,支持通过网络和文件系统控制实现安全的无人值守执行。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/08/10 08:32

# Docker Sandboxes | 面向编程代理的沙盒 | Docker 来源:https://www.docker.com/products/docker-sandboxes/ ## 在本地沙盒中安全运行 AI 代理。 为需要安全、无人值守执行的 AI 代理(如 **Claude Code、Gemini CLI、Copilot CLI、Codex、OpenCode** 和 **Kiro**)提供一次性、隔离的沙盒。 macOS $`brew trust docker/tap && brew install docker/tap/sbx` Windows \>winget install Docker\.sbx docker sandboxes agent workspace ## 沙盒的实际应用。 观看代理安装软件包、运行 Docker、修改配置并无人值守地执行任务。然后使用一条命令销毁沙盒。 点击“运行演示”开始 gray ## 数秒内即可开始使用。 macOS $`brew trust docker/tap && brew install docker/tap/sbx` Windows \>winget install Docker\.sbx ## 赋予代理完成工作所需的自主权,同时确保安全。 代理在拥有自由时才能发挥最佳效力。沙盒让它们快速运行而不会失控,因此速度与安全不再是一对矛盾。 ## 安全地使用 YOLO 模式。 每个代理都运行在专用的 microVM 中,其中挂载了你的开发环境和仅限你的项目工作区。代理可以安装软件包、修改配置,并启动自己的 Docker 容器。你的主机不受影响。无需人工审查、无需权限提示、无需监督。 #### 可自定义的安全执行 由你定义的网络和文件系统控制。 可通过 Docker AI Governance 在整个组织内强制执行。 #### MicroVM 隔离 与主机之间具有硬性安全边界。 #### 快速启动,轻松拆除 默认一次性使用。比 VM 更快。 #### 代理也可以使用 Docker 代理可以在沙盒内启动容器。 #### 真实的开发环境 安装软件包、运行服务、无人值守地工作。 #### 一个沙盒适用于所有编程代理 Claude Code、Gemini CLI、Copilot CLI、Codex、Kiro、OpenCode。 默认使用 `dangerously-skip-permissions`。放心使用宽松模式——事实上,这就是默认设置。 ## 与主流编程代理协同工作 factory ai logo gray #### 每个团队都将拥有自己的 AI 代理团队,为它们处理实际工作。问题在于这一切能否安全地发生。NanoClaw 的构建原则是:你不能把安全问题交给代理去信任,而是要在它们周围筑起围墙。Docker 在这一点上一直走在前面。Docker Sandboxes 正是从基础设施层面展现了这种理念,让组织能够在不牺牲安全性的前提下从代理中获得全部价值。 Gavriel Cohen,NanoClaw 创始人,NanoClaw #### Docker Sandboxes 让代理能够自主执行长时间运行的任务,而不会影响安全性。我们很高兴将 Sandboxes 集成到 Warp 中,让开发者无论代理是在本地还是云端运行,都能在一致的环境中自由运行代理。 Ben Navetta,Warp 工程负责人 gray ## 给代理以自由,保护好重要的一切。 macOS $`brew trust docker/tap && brew install docker/tap/sbx` Windows \>winget install Docker\.sbx ## 常见问题。 ### 什么是面向 AI 编程代理的沙盒? 沙盒是一种 microVM 隔离环境,可保护你的文件系统和网络不受在其中运行的代理的影响。 ### 支持哪些编程代理? 开箱即用,我们支持 Claude Code、Gemini CLI、Copilot CLI、Codex、OpenCode、Kiro。你也可以创建自己的。 ### “YOLO 模式”是什么意思?它安全吗? YOLO 模式(`--dangerously-skip-permissions`)赋予代理自主权,无需批准提示。这对速度至关重要,但在没有护栏的情况下存在风险。沙盒通过将每个代理隔离在专用的 microVM 中使其变得安全。 ### 沙盒与 VM 有何不同? 沙盒完全隔离在 microVM 中运行,在不承担运行 VM 的全部成本的情况下提供更强的隔离性。这让它们可以安全地执行需要更多权限的操作,例如运行额外的 Docker 容器。 ### 我可以配置哪些安全控制? ### 使用沙盒是否需要 Docker Desktop? ### 如果我需要额外的管理员控制怎么办? 安装 Sandboxes 即可获得核心功能。如需团队层面的集中控制,例如网络策略、文件系统规则、MCP 治理:Docker AI Governance (https://www.docker.com/products/ai-governance/)。 ### 需要对沙盒进行更多控制? 借助 Docker Sandboxes,你的开发者可以获得隔离环境,自由且安全地运行代理。当你的团队需要进一步落实网络访问限制、文件系统策略和集中式管理员控制时,我们可以帮助你配置合适的方案。 Docker AI Governance (https://www.docker.com/products/ai-governance/) 添加了网络访问策略、文件系统控制和整个组织范围内的 MCP 治理:一次定义,处处执行。 关于以下方面,请联系我们: - 沙盒环境的网络访问策略 - 文件系统访问控制和限制 - 团队的管理员级配置 ## 与专家交流 ### 感谢你的关注。Docker 团队将与你联系。

相似文章

CreateOS Sandbox

Product Hunt

CreateOS Sandbox 为AI代理提供即时、硬件隔离的沙盒环境。