Geri Dön
Docker Sandboxes: kod ajanları için tek kullanımlık microVM'ler
SiTech Team2 წთ. საკითხავი

Docker Sandboxes: kod ajanları için tek kullanımlık microVM'ler

Docker, Claude Code, Codex ve Copilot CLI gibi ajanlar için microVM tabanlı yalıtılmış ortamlar sundu: ajanlar izin istemeden çalışıyor, ana makine ise dokunulmadan kalıyor.

Docker, kod yazan yapay zekâ ajanlarını tek kullanımlık, yalıtılmış microVM'lerde çalıştıran Sandboxes ürününü duyurdu. Ürün, gözetimsiz ve güvenli çalıştırmaya ihtiyaç duyan Claude Code, Copilot CLI, Codex, OpenCode ve Kiro gibi ajanları hedefliyor. Kurulum macOS'ta Homebrew, Windows'ta winget ve Ubuntu'da Docker'ın apt deposu üzerinden yapılabiliyor.

Sandbox içinde neler oluyor

Her ajan, geliştirici ortamını barındıran ayrı bir microVM içinde çalışıyor ve içeri yalnızca projenin çalışma dizini bağlanıyor. Ajan bu ortamda paket kurabiliyor, yapılandırmaları değiştirebiliyor ve kendi Docker konteynerlerini başlatabiliyor; ana makine ise dokunulmadan kalıyor. Sınır bir microVM olduğu için izin veren modlar risk değil varsayılan hale geliyor: belgelere göre YOLO modu olarak bilinen --dangerously-skip-permissions bayrağı elle inceleme, izin istemi ve gözetim olmadan kullanılıyor.

Yalıtım, kapatma ve kontroller

Docker, microVM'i ana makineden katı bir güvenlik sınırı olarak tanımlıyor. Bir sandbox tam bir sanal makineden daha hızlı açılıyor ve sıradan bir konteynerden daha fazla yalıtım sağlıyor; içinde ek konteynerlerin güvenle çalıştırılabilmesini mümkün kılan da bu. Ağ ve dosya sistemi kuralları her sandbox için ayrı yapılandırılabiliyor ve sandbox'lar varsayılan olarak tek kullanımlık; biten oturum tek komutla siliniyor. Merkezî ağ politikaları, dosya sistemi kuralları ve MCP yönetimi isteyen ekipler için Docker ayrı bir ürün olan AI Governance'a yönlendiriyor. Docker Desktop gerekli değil.

Hangi ajanlar destekleniyor

Kutudan çıktığı haliyle Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode ve Kiro destekleniyor; kendi ajanınızı da ekleyebiliyorsunuz. Şirket ürünün mantığını basit bir cümleyle özetliyor: ajanlar en iyi özgürlükleri olduğunda çalışıyor, sandbox'lar ise hız ile güvenlik arasındaki ödünleşimi ortadan kaldırmayı amaçlıyor.

Partnerlerin değerlendirmesi

NanoClaw'ın yaratıcısı Gavriel Cohen, projesinin ajanlara güvenliği emanet etmeyip etraflarına duvar örme ilkesine dayandığını, Docker Sandboxes'ın da bu yaklaşımın altyapı düzeyindeki karşılığı olduğunu söylüyor. Warp'ta mühendislik lideri Ben Navetta, sandbox'ların ajanlara uzun süren görevlerde güvenlikten ödün vermeden özerklik verdiğini belirtiyor; Warp, ajanlar ister yerelde ister bulutta çalışsın geliştiricilere tutarlı bir ortam sunmak için entegrasyonu ekliyor.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.