უკან დაბრუნება
Docker Sandboxes: ერთჯერადი microVM-ები AI კოდინგ-აგენტებისთვის
SiTech Team2 წთ. საკითხავი

Docker Sandboxes: ერთჯერადი microVM-ები AI კოდინგ-აგენტებისთვის

Docker-მა წარადგინა Sandboxes — იზოლირებული microVM გარემოები ისეთი აგენტებისთვის, როგორიცაა Claude Code, Codex და Copilot CLI: აგენტები ნებართვის მოთხოვნების გარეშე მუშაობენ, ჰოსტი კი ხელუხლებელი რჩება.

Docker-მა წარადგინა Sandboxes — პროდუქტი, რომელიც AI კოდინგ-აგენტებს ერთჯერად, იზოლირებულ microVM-ებში აშვებს. ის გამიზნულია ისეთი აგენტებისთვის, როგორიცაა Claude Code, Copilot CLI, Codex, OpenCode და Kiro, რომლებსაც ადამიანის ჩარევის გარეშე, უყურადღებო მუშაობა სჭირდებათ. ინსტალაცია შესაძლებელია macOS-ზე Homebrew-ს, Windows-ზე winget-სა და Ubuntu-ზე Docker-ის apt-რეპოზიტორიის მეშვეობით.

რა ხდება sandbox-ის შიგნით

ყოველი აგენტი ცალკე microVM-ში მუშაობს, სადაც დეველოპერის გარემოა გაშლილი და პროექტის სამუშაო საქაღალდეა მიბმული. შიგნით აგენტს შეუძლია პაკეტების დაყენება, კონფიგურაციის შეცვლა და საკუთარი Docker კონტეინერების გაშვება, ჰოსტ-მანქანა კი ხელუხლებელი რჩება. რადგან საზღვარი microVM-ია, ნებადართული რეჟიმები ნაგულისხმევი ხდება და აღარ წარმოადგენს რისკს: დოკუმენტაციის თანახმად, --dangerously-skip-permissions ბრძანება, ცნობილი როგორც YOLO რეჟიმი, გამოიყენება ხელით გადამოწმების, ნებართვის მოთხოვნისა და ზედამხედველობის გარეშე.

იზოლაცია, გაუქმება და კონტროლი

Docker microVM-ს ჰოსტისგან მკაცრ უსაფრთხოების საზღვრად აღწერს. Sandbox უფრო სწრაფად ეშვება, ვიდრე სრული ვირტუალური მანქანა, და უფრო მეტ იზოლაციას იძლევა, ვიდრე ჩვეულებრივი კონტეინერი — სწორედ ეს საშუალებას აძლევს მას, შიგნით დამატებითი კონტეინერებიც უსაფრთხოდ გაუშვას. ქსელისა და ფაილური სისტემის წესები თითოეული sandbox-ისთვის კონფიგურირებადია, ხოლო sandbox ნაგულისხმევად ერთჯერადია — დასრულებული სესია ერთი ბრძანებით იშლება. გუნდებისთვის, რომლებსაც ცენტრალიზებული ქსელური პოლიტიკები, ფაილური წესები და MCP-მართვა სჭირდებათ, Docker ცალკე პროდუქტს — AI Governance-ს — სთავაზობს. Docker Desktop სავალდებულო არ არის.

რომელი აგენტებია მხარდაჭერილი

დოკუმენტაციის მიხედვით, მხარდაჭერილია Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode და Kiro, აგრეთვე შესაძლებელია საკუთარი აგენტის დამატება. კომპანია პროდუქტს მარტივი არგუმენტით ხსნის: აგენტები ყველაზე კარგად მაშინ მუშაობენ, როცა თავისუფლება აქვთ, ხოლო sandbox-ები სიჩქარესა და უსაფრთხოებას შორის არჩევანს აუქმებენ.

პარტნიორების შეფასება

NanoClaw-ის ავტორი გავრიელ კოენი ამბობს, რომ მისი პროექტი იმ პრინციპზეა აგებული, რომ აგენტს უსაფრთხოებას არ ენდობიან, არამედ მის გარშემო კედლებს აშენებენ, და Docker Sandboxes სწორედ ამ მიდგომის ინფრასტრუქტურული გამოხატულებაა. Warp-ის ინჟინერიის ხელმძღვანელი ბენ ნავეტა კი აღნიშნავს, რომ sandbox-ები აგენტებს ხანგრძლივი ამოცანების ავტონომიურად შესრულების საშუალებას აძლევს უსაფრთხოების ხარჯზე კომპრომისის გარეშე; Warp ინტეგრაციას ამატებს, რომ დეველოპერებს ერთგვარი გარემო ჰქონდეთ, მიუხედავად იმისა, აგენტი ლოკალურად თუ ღრუბელში მუშაობს.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.