🖥 Docker выпустил Sandboxes - можно запускать AI-агентов без присмотра и не бояться за систему
Теперь Claude Code, Codex CLI, Copilot и другие код-агенты можно запускать полностью автономно в изолированной среде, которая не тронет ваш компьютер.
Что это даёт:
Каждый агент работает в отдельной microVM - жёсткая изоляция от хоста
Можно ставить пакеты, менять конфиги, запускать сервисы, как в реальной системе
Агент может собирать и запускать Docker внутри sandbox, но без доступа к вашему Docker
Если агент «сломал всё», удалили sandbox и подняли новый за секунды
Есть контроль сети (allow/deny) для дополнительной безопасности
Зачем это нужно
Главная проблема с AI-агентами, им нужны права на выполнение кода, установку зависимостей и изменение окружения.
Docker Sandboxes решают это: можно дать агенту полную автономию без риска для машины и данных.
Фактически это шаг к Level-4 автономии код-агентов, когда они работают без постоянных подтверждений и вмешательства разработчика.
Если вы боялись запускать Claude/Codex «на волю», теперь есть безопасный способ.
https://www.docker.com/blog/docker-sandboxes-run-claude-code-and-other-coding-agents-unsupervised-but-safely/
Post #615
2.71K

- 🔥 4