Docker 给 YOLO 模式造了个笼子
Docker Sandboxes 上线了:一次性的 microVM 环境,存在的唯一意义就是让你敢关掉权限确认跑编码 agent,还不至于赔上整台电脑。上线十五小时在 Hacker News 拿到 609 分——这个数字说明有多少人一直在裸奔跑 dangerously-skip-permissions,然后默默祈祷。
microVM 是真边界,不是容器命名空间那种糊弄。宿主机的文件系统、网络、凭证全在外面。里面 agent 拿到的是一个完整的开发环境,装包、改配置、跑服务都行,甚至能自己起容器,因为 Docker-in-Docker 是通的。网络和文件系统能碰到哪些,你自己划。跑完,整个扔掉。
安装就一行。Mac 上 brew install docker/tap/sbx,Windows 用 winget,Ubuntu 走 apt,而且不需要 Docker Desktop。本地使用免费。Claude Code、Codex、Copilot CLI、Gemini CLI、OpenCode、Kiro 开箱即用。收费的是 Docker AI Governance,管组织级的网络策略、文件系统规则和 MCP 治理——Docker 赌的是企业的问题从来不是一个开发者的沙箱,而是一千个。
值得和同一天那条健身房新闻并排看。沙箱管住的是你这台机器上的爆炸半径,对一个手握合法 API token、在网络另一头动脑筋的 agent 毫无办法。本地隔离基本解决了,授权还没有。
https://www.docker.com/products/docker-sandboxes/
← 返回所有文章
microVM 是真边界,不是容器命名空间那种糊弄。宿主机的文件系统、网络、凭证全在外面。里面 agent 拿到的是一个完整的开发环境,装包、改配置、跑服务都行,甚至能自己起容器,因为 Docker-in-Docker 是通的。网络和文件系统能碰到哪些,你自己划。跑完,整个扔掉。
安装就一行。Mac 上 brew install docker/tap/sbx,Windows 用 winget,Ubuntu 走 apt,而且不需要 Docker Desktop。本地使用免费。Claude Code、Codex、Copilot CLI、Gemini CLI、OpenCode、Kiro 开箱即用。收费的是 Docker AI Governance,管组织级的网络策略、文件系统规则和 MCP 治理——Docker 赌的是企业的问题从来不是一个开发者的沙箱,而是一千个。
值得和同一天那条健身房新闻并排看。沙箱管住的是你这台机器上的爆炸半径,对一个手握合法 API token、在网络另一头动脑筋的 agent 毫无办法。本地隔离基本解决了,授权还没有。
https://www.docker.com/products/docker-sandboxes/
评论