
Docker 於 9 月 24 日推出 Cloud Sandboxes 服務,利用微虛擬機技術為人工智慧 Agent 提供專屬的硬體層級安全隔離環境,解決傳統容器在 AI Agent 隔離與安全上的不足,並推動相關開放標準。
Docker 於 2026 年 9 月 24 日推出 Cloud Sandboxes 服務,旨在將其既有的本機沙盒隔離技術擴展至由 Docker 管理的雲端基礎設施。此舉是為了應對人工智慧(AI)Agent 在隔離與安全方面日益增長的需求。
根據 Docker 總裁 Mark Cavage 表示,傳統的容器技術雖然在許多方面仍扮演關鍵角色,但並非針對 AI Agent 所需的隔離層級而設計。容器會與主機共用核心,這使得它們容易受到核心層級漏洞的攻擊。為了解決這項挑戰,Docker 早前已推出本機沙盒解決方案,如今進一步將相同的隔離與控制能力延伸至雲端環境。
Cloud Sandboxes 的核心採用微虛擬機(microVM)架構,每個沙盒都在專屬的微虛擬機中運行,擁有獨立的核心與硬體層級隔離(例如 Intel VT-x 或 AMD-V 技術)。這種設計提供了比容器更強固的安全邊界。Docker 為此開發了客製化的虛擬機監視器(VMM),此 VMM 可以在 macOS、Windows 和 Linux 等多個平台上原生運行,並針對快速冷啟動進行最佳化,公司宣稱啟動時間可達亞秒級。
這項 Cloud Sandboxes 擴展服務專為無需人為干預的 AI Agent 工作流程設計,確保即使開發者的筆記型電腦關閉,AI Agent 的工作流程仍可在 Docker 管理的基礎設施上持續運行。微虛擬機內不保留任何持久性狀態,每個沙盒都可以隨時終止並重新啟動。
在網路安全方面,Cloud Sandboxes 內建的網路出口防火牆會拒絕所有出站流量,只允許 AI Agent 自身的應用程式介面(API)端點和明確允許的網域。認證憑證則透過網路代理注入,只有在主機名稱相符時,機密資訊才會以身份驗證標頭的形式插入請求中,確保 AI Agent 無法直接存取原始主機憑證。
此外,Docker 也發布了新一代的 Kits 規範(v3),這是一個開放標準,用於將 AI Agent 沙盒打包為標準的 Open Container Initiative(OCI)映像。Kits 規範定義了網路權限、憑證代理、磁碟掛載、連接埠映射和技能路徑等存取規則,這些規則將內嵌在映像檔中。Docker 已承諾會將 Kits 規範提交給雲端原生運算基金會(Cloud Native Computing Foundation, CNCF)進行中立治理,並以 Apache 2.0 授權發布。這顯示「harness pattern」(一種系統架構的安全設計模式)已從雲端供應商、框架層級延伸至容器執行時層,成為 AI Agent 系統的基礎標準。
