ブルーグラディエング背景ラウンド
Docker Sandboxes

エージェントをローカル環境からクラウド環境まで安全に実行します。

MicroVM環境で、Claude Code、Codex、およびその他のエージェントをフルスピードで実行します。ローカルかクラウドか。1つのCLI。
Docker Sandboxes

数秒で始められます

Docker sbxをインストールします

  • $ brew trust docker/tap && brew install docker/tap/sbx
  • > winget install Docker.sbx
  • $ sudo apt-get install docker-sbx

次に、sbx run claude または sbx run codex を実行します。ドキュメントを読んでください
  • クロード
  • キロ
  • OpenAI
  • カーソル
  • デヴィンデスクトップ
  • 双子座
  • GitHub Copilot
  • Warp
  • ナノクロー
  • ヌース・エルメス

コーディングエージェントごとに1つのサンドボックス

他のSandboxでは、ローカルかクラウドかを選ぶ必要があります。

命令は一つだけ。MicroVMベースの分離をあらゆる場所で実現。

ジョブがマシンの容量を超えた場合は、同じサンドボックスをDockerで管理されたインフラストラクチャ上で実行し、完了したら元の環境に戻します。

バーストアップ

クラウドハードウェア上で大規模なビルドを実行、バッテリーは使用しません

働き続けよう

ノートパソコンを取り外して閉じても、エージェントは動作し続けます。

同じ隔離

両側で同じマイクロVM境界、ダウングレードなし

持ち越す

Sbx moveはサンドボックスのファイルシステムを反対側に再現しますが、それには作業が伴います。

使った分だけ支払う

Docker Sandboxでローカル環境を無料で使い始めましょう。クラウドコンピューティングは秒単位で課金されます。モデル推論にはご自身のキーをご用意ください。

SIZE

vCPU

GB

時給

Micro

1

2 GB

$0.07

Small

2

4 GB

$0.14

Medium

4

8 GB

$0.28

Large

8

16 GB

$0.56

XL

16

32 GB

$1.12

グレー
今日実行してください

レビューを中止してください。
出荷を開始します。

エージェントに仕事を任せて、あとは放っておく。無人で動作します。お客様のマシンは一切変更されません。

パッケージ、サービス、リポジトリ、プルリクエスト

各サンドボックス内のプライベートDockerエンジン

脱線した?削除して最初からやり直してください

1つのコマンドで、サンドボックスをノートパソコンとクラウド間で移動できます。

今日実行してください

開発者のための自律性。
組織の境界

開発者はエージェントと開発スピードを維持できる。それぞれのサンドボックスがどこまで到達できるかは、あなたが決めるのです。チェック: マイクロVMで適用されるネットワークおよびファイルシステムポリシー

One Kitは、動作確認済みのセットアップをすべてのエンジニアに出荷します。

VM外部でプロキシされた認証情報

同じ隔離性を備えたクラウド容量

開発者が既に使用しているエージェントと連携します。

–dangerously-skip-permissions がデフォルトです

許可を求めるプロンプトは表示されません

砂場は安全地帯であって、指示を与える場所ではない。エージェントは無人で稼働する。

サンドボックス内でdocker compose upを実行

エージェントもDockerを利用可能

各サンドボックスには独自のDockerエンジンが搭載されています。構築する、実行する、作曲する。ソケットのマウントも、ホスト権限もありません。

sbx rm、完了

デフォルトで使い捨て

削除して、数秒で最初からやり直せます。片付ける必要も、元に戻す必要もない。

全てを拒否し、あなたが選んだものだけを許す

スコープ付きアクセス

エージェントを実行する前に、エージェントが取得するファイル、エンドポイント、およびシークレットを決定します。その境界線はインフラである。

機能

いいえ、これらはコンテナではありません。

本当です。サンドボックスは、ゼロから構築したmicroVM環境です。それぞれが独自のカーネルと専用のDocker Engineを備え、ホストへの経路はありません。

独自のカーネル

ハードウェア上の境界。暴走したエージェントが境界に衝突するのは、あなたのマシンではありません。

Docker in Dockerによる妥協は許されない

コンテナは、エージェントがイメージを構築した瞬間に、特権昇格を強制する。マイクロVMごとに専用のエンジンを用意する必要はありません。

独自に開発したVMM

macOS、Windows、Linuxにネイティブ対応。コールドスタートも十分速いので、サンドボックスを使わない理由はありません。

グレー
サンドボックスキット

毎回同じ砂場だ。

毎回同じ砂場だ。1つのYAMLファイルには、エージェントに必要なツール、認証情報、ネットワークルール、および設定情報が含まれます。エージェントは毎回同じように起動準備が整う。
$ sbx run claude –kit github.com/acme/kits//backend.yaml

ミックスインキット

Claude CodeまたはCodexに、さらに機能を追加することができます。

エージェントキット

エージェントを完全に定義する:そのイメージ、エントリーポイント、到達可能なネットワーク。

認証情報はVM内には入力されません

本当の秘密はホストにしか分からない。

サンドボックスには、まさに必要なツールを与えましょう。

1つのサンドボックスに対してのみ、MCPサーバーを有効にしてください。エージェントは必要な道具を手に入れる。他には何もできない。
$ sbx mcp ls
$ sbx mcp enable github-official –sandbox my-project
組織全体でMCPを管理することは、また別の仕事です。Docker MCP Enterprise Gatewayは、すべてのクライアントを単一のエンドポイントの背後に配置し、すべてのツール呼び出しに対してID管理、ポリシー管理、監査機能を提供します。MCP Enterprise Gatewayを参照してください。

厳選されたカタログはCLIに同梱されています

サンドボックスごとにスコープサーバーを設定し、1つのプロジェクトにはGitHubが割り当てられ、残りには何も割り当てられない。

サーバーの認証情報はsbxシークレットストアに保存されます

内部で実行されているエージェントの種類に関わらず動作します。

他の人は皆、あなたに選択を迫る。

他人のクラウド環境における真の隔離、あるいは壁の弱い自分のマシンにおける隔離。Docker Sandboxesは、両方の場所で同じmicroVMモデルを実行し、サンドボックスをそれらの間で移動できる唯一のツールです。

Docker

E2B

デイトナ

モーダル

クラウドフレア

お使いのマシンでの隔離

MicroVM、独自のカーネル

なし、クラウドのみ

なし、クラウドのみ

なし、クラウドのみ

開発者にとっての公平性を確保するための共有カーネルコンテナ

クラウド上で動作します

はい、同じマイクロVMモデルです。

はい

はい

はい

はい

砂場をそれらの間に移動させる

1つのコマンド、sbx move

いいえ

いいえ

いいえ

いいえ

セルフホスティングとは

あなたのノートパソコン、今日

TerraformとNomadを使用してAWSまたはGCPからアクセスします。

あなたのクラウド、コントロールプレーンはデイトナに留まります

モーダル管理インフラストラクチャ

Cloudflareのインフラストラクチャ

サンドボックス内のDocker

サンドボックスごとのプライベートエンジン

–

–

–

–

「警備をエージェントに任せるのは信用できない。」あなたは彼らの周りに壁を築く。Dockerはまさにこの点において先駆的な存在であり、Docker Sandboxesはそれをインフラレベルで実現したものです。」

ガブリエル・コーエン

NanoClawの開発者

「Dockerサンドボックスを使用すると、エージェントは安全性を損なうことなく、長時間実行されるタスクを自律的に実行できます。」Warpにサンドボックス機能を統合することで、開発者はローカル環境でもクラウド環境でも、一貫した環境でエージェントを自由に実行できるようになります。

ベン・ナヴェッタ

エンジニアリングリード、ワープ

よくある質問

コーディングエージェントのためのサンドボックスとは何ですか?

使い捨てで隔離された環境。エージェントは無人で動作し、実際の開発環境と、ファイル、ネットワーク、および機密情報への限定されたアクセス権限を備えています。ホストは影響を受けません。

これはコンテナとどう違うのですか?

コンテナはカーネルを共有します。サンドボックスは、独自のカーネルと独自のプライベートなDockerエンジンを備えたマイクロVMであり、エージェントはDocker-in-Dockerに必要な管理者権限なしでコンテナを構築および実行できます。

どのエージェントがサポートされていますか?

Claude Code、Codex、Cursor、Devin、Copilot CLI、OpenCode、そしてNanoClawのような自律システム。同じ隔離状態、同じ速度、同じサンドボックスモデル。

YOLOモードはここで本当に安全なのでしょうか?

はい。許容モードがデフォルトなのは、境界がエージェントの判断ではなくインフラストラクチャにあるためです。

Docker Desktopは必要ですか?

いいえ。Docker Sandboxesは無料でスタンドアロンで動作します。

サンドボックスキットとは何ですか?

起動時に宣言型YAMLが適用されます。キットを使用すると、イメージを再構築することなく、ツール、ファイル、認証情報、ネットワークルールをエージェントに追加したり、エージェント全体を定義したりできます。

エージェントはサンドボックス内でMCPサーバーを使用できますか?

はい。sbx mcp を使用して、sbx シークレット ストアに保存されている認証情報を使って、サンドボックスごとに組み込みカタログからサーバーを有効にしてください。組織全体で管理される MCP の場合、各クライアント、1 つのエンドポイント、各呼び出しにおけるポリシーと監査については、 MCP Enterprise Gateway を参照してください。

クラウドサンドボックスとは何ですか?

Docker管理インフラストラクチャ上の同じサンドボックスで、同じマイクロVM分離レベルが維持されます。切り離してもエージェントは動作を継続します。sbx moveは、サンドボックスのファイルシステムをローカルとクラウド間で双方向に転送します。

組織全体にわたる制御が必要な場合はどうすればいいですか?

Docker AI Governanceは、組織内のすべてのサンドボックスに対して、ネットワーク、ファイルシステム、およびMCPポリシーを単一のコンソールから適用します。

Sandboxesのコントロールが欲しいですか?

開発者は、エージェントを自由かつ安全に実行できる隔離された環境を利用できます。チームがさらに高度な機能 必要とする場合、 Docker AI Governance は ネットワークアクセス ポリシー、ファイルシステム コントロール、組織全体の MCP ガバナンス 追加します。一度定義すれば、あらゆる場所で適用されます。

私たちに相談してください:

Sandboxes環境向けのネットワークアクセスポリシー

ファイルシステムアクセス制御と制限

チームの管理者レベルの構成

専門家に相談する

ご関心をお寄せいただき、誠にありがとうございます。Dockerチームからご連絡いたします