Docker 沙盒 – 为 AI 智能体提供的一次性隔离沙盒环境
摘要
Docker Sandboxes 为 Claude Code、Gemini CLI 等 AI 编码智能体提供一次性、隔离的 microVM 环境,支持通过网络和文件系统控制实现安全的无人值守执行。
暂无内容
查看缓存全文
缓存时间: 2026/08/10 08:32
# Docker Sandboxes | 面向编程代理的沙盒 | Docker
来源:https://www.docker.com/products/docker-sandboxes/
## 在本地沙盒中安全运行 AI 代理。
为需要安全、无人值守执行的 AI 代理(如 **Claude Code、Gemini CLI、Copilot CLI、Codex、OpenCode** 和 **Kiro**)提供一次性、隔离的沙盒。
macOS
$`brew trust docker/tap && brew install docker/tap/sbx`
Windows
\>winget install Docker\.sbx
docker sandboxes agent workspace
## 沙盒的实际应用。
观看代理安装软件包、运行 Docker、修改配置并无人值守地执行任务。然后使用一条命令销毁沙盒。
点击“运行演示”开始
gray
## 数秒内即可开始使用。
macOS
$`brew trust docker/tap && brew install docker/tap/sbx`
Windows
\>winget install Docker\.sbx
## 赋予代理完成工作所需的自主权,同时确保安全。
代理在拥有自由时才能发挥最佳效力。沙盒让它们快速运行而不会失控,因此速度与安全不再是一对矛盾。
## 安全地使用 YOLO 模式。
每个代理都运行在专用的 microVM 中,其中挂载了你的开发环境和仅限你的项目工作区。代理可以安装软件包、修改配置,并启动自己的 Docker 容器。你的主机不受影响。无需人工审查、无需权限提示、无需监督。
#### 可自定义的安全执行
由你定义的网络和文件系统控制。
可通过 Docker AI Governance 在整个组织内强制执行。
#### MicroVM 隔离
与主机之间具有硬性安全边界。
#### 快速启动,轻松拆除
默认一次性使用。比 VM 更快。
#### 代理也可以使用 Docker
代理可以在沙盒内启动容器。
#### 真实的开发环境
安装软件包、运行服务、无人值守地工作。
#### 一个沙盒适用于所有编程代理
Claude Code、Gemini CLI、Copilot CLI、Codex、Kiro、OpenCode。
默认使用 `dangerously-skip-permissions`。放心使用宽松模式——事实上,这就是默认设置。
## 与主流编程代理协同工作
factory ai logo
gray
#### 每个团队都将拥有自己的 AI 代理团队,为它们处理实际工作。问题在于这一切能否安全地发生。NanoClaw 的构建原则是:你不能把安全问题交给代理去信任,而是要在它们周围筑起围墙。Docker 在这一点上一直走在前面。Docker Sandboxes 正是从基础设施层面展现了这种理念,让组织能够在不牺牲安全性的前提下从代理中获得全部价值。
Gavriel Cohen,NanoClaw 创始人,NanoClaw
#### Docker Sandboxes 让代理能够自主执行长时间运行的任务,而不会影响安全性。我们很高兴将 Sandboxes 集成到 Warp 中,让开发者无论代理是在本地还是云端运行,都能在一致的环境中自由运行代理。
Ben Navetta,Warp 工程负责人
gray
## 给代理以自由,保护好重要的一切。
macOS
$`brew trust docker/tap && brew install docker/tap/sbx`
Windows
\>winget install Docker\.sbx
## 常见问题。
### 什么是面向 AI 编程代理的沙盒?
沙盒是一种 microVM 隔离环境,可保护你的文件系统和网络不受在其中运行的代理的影响。
### 支持哪些编程代理?
开箱即用,我们支持 Claude Code、Gemini CLI、Copilot CLI、Codex、OpenCode、Kiro。你也可以创建自己的。
### “YOLO 模式”是什么意思?它安全吗?
YOLO 模式(`--dangerously-skip-permissions`)赋予代理自主权,无需批准提示。这对速度至关重要,但在没有护栏的情况下存在风险。沙盒通过将每个代理隔离在专用的 microVM 中使其变得安全。
### 沙盒与 VM 有何不同?
沙盒完全隔离在 microVM 中运行,在不承担运行 VM 的全部成本的情况下提供更强的隔离性。这让它们可以安全地执行需要更多权限的操作,例如运行额外的 Docker 容器。
### 我可以配置哪些安全控制?
### 使用沙盒是否需要 Docker Desktop?
### 如果我需要额外的管理员控制怎么办?
安装 Sandboxes 即可获得核心功能。如需团队层面的集中控制,例如网络策略、文件系统规则、MCP 治理:Docker AI Governance (https://www.docker.com/products/ai-governance/)。
### 需要对沙盒进行更多控制?
借助 Docker Sandboxes,你的开发者可以获得隔离环境,自由且安全地运行代理。当你的团队需要进一步落实网络访问限制、文件系统策略和集中式管理员控制时,我们可以帮助你配置合适的方案。
Docker AI Governance (https://www.docker.com/products/ai-governance/) 添加了网络访问策略、文件系统控制和整个组织范围内的 MCP 治理:一次定义,处处执行。
关于以下方面,请联系我们:
- 沙盒环境的网络访问策略
- 文件系统访问控制和限制
- 团队的管理员级配置
## 与专家交流
### 感谢你的关注。Docker 团队将与你联系。
相似文章
适用于智能体的安全沙箱(4分钟阅读)
Perplexity AI 的 SPACE 为AI智能体提供安全的临时沙箱,确保在处理敏感任务时的凭证隔离和加密存储。
CreateOS Sandbox
CreateOS Sandbox 为AI代理提供即时、硬件隔离的沙盒环境。
我们逆向工程了 Docker Sandbox 未文档化的 MicroVM API
一个团队逆向工程了 Docker Sandboxes 使用的未文档化的 MicroVM API,并构建了开源 Sandbox Agent SDK,用于在微虚拟机中编排 AI 编码代理,以实现安全的不可信代码执行。
@zongheng_yang: 沙盒正风靡一时(Modal、E2B、AWS等)。多数AI团队支付超过4倍的成本,在别人的机器上运行沙盒…
SkyPilot Sandboxes 允许AI团队在自己的集群上运行沙盒,相比Modal可节省4-10倍成本,支持亚秒级启动和温池。
自托管的开发沙箱与预览URL(Docker、Go、无K8s)
sandboxed 是一个开源引擎,能将单个 Linux 机器转变为一系列隔离的开发沙箱,配备编码代理和实时预览 URL,支持自托管且易于安装。