Geri qayıt
Docker Sandboxes: kod agentləri üçün birdəfəlik microVM-lər
SiTech Team2 წთ. საკითხავი

Docker Sandboxes: kod agentləri üçün birdəfəlik microVM-lər

Docker Claude Code, Codex və Copilot CLI kimi agentlər üçün microVM əsaslı təcrid olunmuş mühitlər təqdim etdi: agentlər icazə soruşmadan işləyir, əsas maşın isə toxunulmaz qalır.

Docker kod yazan süni intellekt agentlərini birdəfəlik, təcrid olunmuş microVM-lərdə işlədən Sandboxes məhsulunu təqdim edib. Məhsul nəzarətsiz və təhlükəsiz icraya ehtiyac duyan Claude Code, Copilot CLI, Codex, OpenCode və Kiro kimi agentləri hədəfləyir. Quraşdırma macOS-də Homebrew, Windows-da winget, Ubuntu-da isə Docker-in apt deposu vasitəsilə mümkündür.

Sandbox-un içində nə baş verir

Hər agent tərtibatçı mühitini saxlayan ayrı microVM içində işləyir və içinə yalnız layihənin iş qovluğu qoşulur. İçəridə agent paketləri quraşdıra, konfiqurasiyaları dəyişə və öz Docker konteynerlərini işə sala bilir; əsas maşın isə toxunulmaz qalır. Sərhəd microVM olduğu üçün icazə verən rejimlər risk deyil, standart hala gəlir: sənədlərə görə YOLO rejimi kimi tanınan --dangerously-skip-permissions bayrağı əllə yoxlama, icazə sorğusu və nəzarət olmadan istifadə edilir.

Təcrid, silinmə və nəzarət

Docker microVM-i əsas maşından sərt təhlükəsizlik sərhədi kimi təsvir edir. Sandbox tam virtual maşından daha sürətli işə düşür və adi konteynerdən daha çox təcrid verir; içində əlavə konteynerlərin təhlükəsiz işlədilməsini mümkün edən də elə budur. Şəbəkə və fayl sistemi qaydaları hər sandbox üçün ayrıca konfiqurasiya olunur, sandbox-lar isə standart olaraq birdəfəlikdir: bitmiş sessiya bir əmrlə silinir. Mərkəzləşdirilmiş şəbəkə siyasətləri, fayl sistemi qaydaları və MCP idarəçiliyi istəyən komandalar üçün Docker ayrıca AI Governance məhsuluna yönləndirir. Docker Desktop tələb olunmur.

Hansı agentlər dəstəklənir

Qutudan çıxdığı kimi Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode və Kiro dəstəklənir, öz agentinizi də əlavə edə bilərsiniz. Şirkət məhsulun məntiqini sadə şəkildə izah edir: agentlər azadlıq olduqda ən yaxşı işləyir, sandbox-lar isə sürət və təhlükəsizlik arasındakı seçimi aradan qaldırmağı hədəfləyir.

Partnyorların rəyi

NanoClaw-ın yaradıcısı Qavriel Koen deyir ki, onun layihəsi agentlərə təhlükəsizliyi etibar etməmək, əvəzində ətrafında divarlar qurmaq prinsipi üzərində qurulub və Docker Sandboxes məhz bu yanaşmanın infrastruktur səviyyəsindəki ifadəsidir. Warp-ın mühəndislik rəhbəri Ben Navetta qeyd edir ki, sandbox-lar agentlərə uzunmüddətli tapşırıqlar üçün təhlükəsizlikdən güzəşt etmədən muxtariyyət verir; Warp inteqrasiyanı əlavə edir ki, tərtibatçılar agent yerli, yoxsa buludda işləməsindən asılı olmayaraq vahid mühit əldə etsinlər.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.