Docker Sandbox — среда для безопасного запуска ИИ-агентов в изолированных microVM-контейнерах. Официальная поддержка Claude Code, Google Gemini, OpenAI Codex и других агентов.
Зачем это нужно
ИИ-агенты пишут код и выполняют команды автономно. Без изоляции — риск: агент может удалить файлы, изменить конфигурацию системы или запустить вредоносный код. Docker Sandbox решает проблему через аппаратную изоляцию.
Что внутри
Образ включает Ubuntu, Docker CLI, GitHub CLI, Node.js, Go, Python 3, Git. Всё работает от имени пользователя
agent с sudo-доступом. Уникальная фишка — Docker-in-Docker в изоляции: агент может собирать и запускать контейнеры внутри sandbox.Как использовать
Требуется Docker Desktop — команда
docker sandbox доступна только в Desktop, не в Docker Engine.Быстрый запуск:
docker sandbox run claude ~/my-projectИли с аутентификацией:
export ANTHROPIC_API_KEY=sk-ant-api03-xxxxx
docker sandbox create claude ~/projectАгент получает доступ только к указанной папке проекта — хост-система защищена.
Преимущества перед обычными контейнерами
🔘MicroVM-изоляция — аппаратный уровень, сильнее, чем пространства имён в обычных контейнерах
🔘Изоляция сети, файловой системы и процессов
🔘Автоматическая очистка после выполнения
🔘Минимальный риск для хост-системы благодаря microVM
Подходит для тех, кто хочет дать ИИ-агентам полную автономность без риска.
📎 Официальный блог, документация
@prog_tools