Վերադառնալ
Docker Sandboxes. Մեկանգամյա microVM-ներ AI գործակալների համար
SiTech Team2 წთ. საკითხავი

Docker Sandboxes. Մեկանգամյա microVM-ներ AI գործակալների համար

Docker-ը ներկայացրել է Sandboxes-ը՝ microVM-ով մեկուսացված միջավայրեր Claude Code-ի, Codex-ի ու Copilot CLI-ի նման գործակալների համար. գործակալները աշխատում են առանց թույլտվության հարցումների, հանգույց մեքենան մնում է անփոփոխ։

Docker-ը ներկայացրել է Sandboxes-ը՝ ապրանք, որը կոդ գրող AI գործակալներին աշխատացնում է մեկանգամյա, մեկուսացված microVM-ներում։ Այն նախատեսված է Claude Code, Copilot CLI, Codex, OpenCode և Kiro գործակալների համար, որոնք ունեն անվտանգ՝ առանց մարդու հսկողության աշխատանքի կարիք։ Տեղադրումը հասանելի է macOS-ում Homebrew-ով, Windows-ում՝ winget-ով, իսկ Ubuntu-ում՝ Docker-ի apt պահոցով։

Ինչ է կատարվում sandbox-ի ներսում

Յուրաքանչյուր գործակալ աշխատում է առանձին microVM-ում, որտեղ տեղադրված է ծրագրավորողի միջավայրը, և միացված է միայն նախագծի աշխատանքային պանակը։ Ներսում գործակալը կարող է տեղադրել փաթեթներ, փոխել կոնֆիգուրացիաներ և գործարկել իր սեփական Docker կոնտեյներները, իսկ հանգույց մեքենան մնում է անփոփոխ։ Քանի որ սահմանը microVM-ն է, թույլատրող ռեժիմները դառնում են լռելյայն, այլ ոչ թե ռիսկ. փաստաթղթերում նշվում է, որ --dangerously-skip-permissions դրոշը, որը հայտնի է որպես YOLO ռեժիմ, օգտագործվում է առանց ձեռքով ստուգման, թույլտվության հարցումների և հսկողության։

Մեկուսացում, ջնջում և վերահսկում

Docker-ը microVM-ը նկարագրում է որպես հանգույցից կոշտ անվտանգության սահման։ Sandbox-ը միանում է ավելի արագ, քան ամբողջական վիրտուալ մեքենան, և ավելի շատ մեկուսացում է տալիս, քան սովորական կոնտեյները. հենց դա է թույլ տալիս ներսում ապահով գործարկել լրացուցիչ կոնտեյներներ։ Ցանցի և ֆայլային համակարգի կանոնները կարգավորվում են յուրաքանչյուր sandbox-ի համար առանձին, իսկ sandbox-ները լռելյայն մեկանգամյա են. ավարտված սեսիան ջնջվում է մեկ հրամանով։ Թիմերի համար, որոնք կարիք ունեն կենտրոնացված ցանցային քաղաքականությունների, ֆայլային կանոնների և MCP կառավարման, Docker-ն առաջարկում է առանձին՝ AI Governance ապրանքը։ Docker Desktop-ը պարտադիր չէ։

Որ գործակալներն են աջակցվում

Արկղից դուրս աջակցվում են Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode և Kiro գործակալները, հնարավոր է նաև ավելացնել սեփականը։ Ընկերությունը ապրանքի տրամաբանությունը բացատրում է պարզ ձևով. գործակալներն ամենալավն աշխատում են, երբ ազատություն ունեն, իսկ sandbox-ները նպատակ ունեն վերացնել արագության ու անվտանգության միջև ընտրությունը։

Գործընկերների արձագանքը

NanoClaw-ի հեղինակ Գավրիել Կոենն ասում է, որ իր նախագիծը կառուցված է այն սկզբունքով, որ գործակալներին անվտանգությունը չեն վստահում, այլ նրանց շուրջ պատեր են կառուցում, և Docker Sandboxes-ը հենց այդ մոտեցումն է ենթակառուցվածքի մակարդակում։ Warp-ի ինժեներական ղեկավար Բեն Նավետան նշում է, որ sandbox-ները գործակալներին ինքնավարություն են տալիս երկարաժամկետ առաջադրանքների համար՝ առանց անվտանգության զիջումների. Warp-ը ինտեգրում է դրանք, որպեսզի ծրագրավորողները ստանան հետևողական միջավայր՝ անկախ նրանից՝ գործակալը տեղային է, թե ամպային։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։