原文標題:Trust Docker for the agents you don’t
Docker 10 月 1 日整理其在 WeAreDevelopers World Congress North America 發表的 Cloud Sandboxes 與 Sandbox Kit。Cloud Sandboxes 讓開發者先在本機啟動代理工作,再把同一個 sandbox 的檔案系統移到 Docker 管理的雲端運算環境,長時間任務即使關閉筆電仍能繼續,完成後再把結果帶回本機檢查。
每個 Cloud Sandbox 都是一個隔離 microVM,具有自己的核心與 Docker daemon,代理可在其中安裝相依套件、建置應用與執行容器。開發者使用與本機 sandbox 相同的 sbx 命令列工具,且本機與雲端環境的憑證與政策分開設定,讓代理在哪裡能存取哪些資源成為明確選擇。
Docker 表示 Cloud Sandboxes 已可使用,雲端運算按秒計費。對需要跑大型重構、遷移或同時執行多個代理任務的開發者而言,這提供一種把資源密集工作從個人電腦移走的方法,也延伸 Docker 原本偏向容器開發的工具鏈到代理式開發流程。
另一個重點是開放 Sandbox Kit 規格。Docker 希望用可重複使用的 Kit 封裝代理、工具與存取規則,並承諾把規格帶到 Cloud Native Computing Foundation 尋求中立治理。官方目前仍在推進生態系與規格,實際跨平台互通程度、後續 CNCF 接納流程與企業治理整合仍待觀察。
發生了什麼事
Docker 上線 Cloud Sandboxes,以隔離 microVM 執行 AI 代理工作,支援本機與雲端之間移動工作狀態,並同步推動開放的 Sandbox Kit 規格。
為什麼重要
AI 代理可能執行長時間、具系統權限的工作,隔離、權限與可攜性因此變成開發基礎設施問題。Docker 正把既有容器與開發工具經驗延伸到代理執行環境。
影響哪些人
使用 Docker 進行軟體開發、想把長時間代理任務移出本機的工程團隊最直接受益;平台工程與安全團隊也需要評估隔離、憑證與政策管理。
已確認與未確認
Cloud Sandboxes 已可使用並按秒計費,Docker 也已承諾推動 Sandbox Kit 至 CNCF;CNCF 後續治理結果與跨供應商相容性仍未定案。