エージェントをローカル環境からクラウド環境まで安全に実行します。
数秒で始められます
Docker sbxをインストールします
-
$ brew trust docker/tap && brew install docker/tap/sbx -
> winget install Docker.sbx -
$ sudo apt-get install docker-sbx
コーディングエージェントごとに1つのサンドボックス
命令は一つだけ。MicroVMベースの分離をあらゆる場所で実現。
バーストアップ
クラウドハードウェア上で大規模なビルドを実行、バッテリーは使用しません
働き続けよう
ノートパソコンを取り外して閉じても、エージェントは動作し続けます。
同じ隔離
両側で同じマイクロVM境界、ダウングレードなし
持ち越す
Sbx moveはサンドボックスのファイルシステムを反対側に再現しますが、それには作業が伴います。
使った分だけ支払う
|
SIZE |
vCPU |
GB |
時給 |
|---|---|---|---|
|
Micro |
1 |
2 GB |
$0.07 |
|
Small |
2 |
4 GB |
$0.14 |
|
Medium |
4 |
8 GB |
$0.28 |
|
Large |
8 |
16 GB |
$0.56 |
|
XL |
16 |
32 GB |
$1.12 |
レビューを中止してください。
出荷を開始します。
パッケージ、サービス、リポジトリ、プルリクエスト
各サンドボックス内のプライベートDockerエンジン
脱線した?削除して最初からやり直してください
1つのコマンドで、サンドボックスをノートパソコンとクラウド間で移動できます。
開発者のための自律性。
組織の境界
One Kitは、動作確認済みのセットアップをすべてのエンジニアに出荷します。
VM外部でプロキシされた認証情報
同じ隔離性を備えたクラウド容量
開発者が既に使用しているエージェントと連携します。
許可を求めるプロンプトは表示されません
砂場は安全地帯であって、指示を与える場所ではない。エージェントは無人で稼働する。
エージェントもDockerを利用可能
各サンドボックスには独自のDockerエンジンが搭載されています。構築する、実行する、作曲する。ソケットのマウントも、ホスト権限もありません。
デフォルトで使い捨て
削除して、数秒で最初からやり直せます。片付ける必要も、元に戻す必要もない。
スコープ付きアクセス
エージェントを実行する前に、エージェントが取得するファイル、エンドポイント、およびシークレットを決定します。その境界線はインフラである。
いいえ、これらはコンテナではありません。
独自のカーネル
ハードウェア上の境界。暴走したエージェントが境界に衝突するのは、あなたのマシンではありません。
Docker in Dockerによる妥協は許されない
コンテナは、エージェントがイメージを構築した瞬間に、特権昇格を強制する。マイクロVMごとに専用のエンジンを用意する必要はありません。
独自に開発したVMM
macOS、Windows、Linuxにネイティブ対応。コールドスタートも十分速いので、サンドボックスを使わない理由はありません。
毎回同じ砂場だ。
ミックスインキット
Claude CodeまたはCodexに、さらに機能を追加することができます。
エージェントキット
エージェントを完全に定義する:そのイメージ、エントリーポイント、到達可能なネットワーク。
認証情報はVM内には入力されません
本当の秘密はホストにしか分からない。
サンドボックスには、まさに必要なツールを与えましょう。
厳選されたカタログはCLIに同梱されています
サンドボックスごとにスコープサーバーを設定し、1つのプロジェクトにはGitHubが割り当てられ、残りには何も割り当てられない。
サーバーの認証情報はsbxシークレットストアに保存されます
内部で実行されているエージェントの種類に関わらず動作します。
他の人は皆、あなたに選択を迫る。
|
Docker |
E2B |
デイトナ |
モーダル |
クラウドフレア |
|
|---|---|---|---|---|---|
|
お使いのマシンでの隔離 |
MicroVM、独自のカーネル |
なし、クラウドのみ |
なし、クラウドのみ |
なし、クラウドのみ |
開発者にとっての公平性を確保するための共有カーネルコンテナ |
|
クラウド上で動作します |
はい、同じマイクロVMモデルです。 |
はい |
はい |
はい |
はい |
|
砂場をそれらの間に移動させる |
1つのコマンド、sbx move |
いいえ |
いいえ |
いいえ |
いいえ |
|
セルフホスティングとは |
あなたのノートパソコン、今日 |
TerraformとNomadを使用してAWSまたはGCPからアクセスします。 |
あなたのクラウド、コントロールプレーンはデイトナに留まります |
モーダル管理インフラストラクチャ |
Cloudflareのインフラストラクチャ |
|
サンドボックス内のDocker |
サンドボックスごとのプライベートエンジン |
– |
– |
– |
– |
よくある質問
コーディングエージェントのためのサンドボックスとは何ですか?
使い捨てで隔離された環境。エージェントは無人で動作し、実際の開発環境と、ファイル、ネットワーク、および機密情報への限定されたアクセス権限を備えています。ホストは影響を受けません。
これはコンテナとどう違うのですか?
コンテナはカーネルを共有します。サンドボックスは、独自のカーネルと独自のプライベートなDockerエンジンを備えたマイクロVMであり、エージェントはDocker-in-Dockerに必要な管理者権限なしでコンテナを構築および実行できます。
どのエージェントがサポートされていますか?
Claude Code、Codex、Cursor、Devin、Copilot CLI、OpenCode、そしてNanoClawのような自律システム。同じ隔離状態、同じ速度、同じサンドボックスモデル。
YOLOモードはここで本当に安全なのでしょうか?
はい。許容モードがデフォルトなのは、境界がエージェントの判断ではなくインフラストラクチャにあるためです。
Docker Desktopは必要ですか?
いいえ。Docker Sandboxesは無料でスタンドアロンで動作します。
サンドボックスキットとは何ですか?
起動時に宣言型YAMLが適用されます。キットを使用すると、イメージを再構築することなく、ツール、ファイル、認証情報、ネットワークルールをエージェントに追加したり、エージェント全体を定義したりできます。
エージェントはサンドボックス内でMCPサーバーを使用できますか?
はい。sbx mcp を使用して、sbx シークレット ストアに保存されている認証情報を使って、サンドボックスごとに組み込みカタログからサーバーを有効にしてください。組織全体で管理される MCP の場合、各クライアント、1 つのエンドポイント、各呼び出しにおけるポリシーと監査については、 MCP Enterprise Gateway を参照してください。
クラウドサンドボックスとは何ですか?
Docker管理インフラストラクチャ上の同じサンドボックスで、同じマイクロVM分離レベルが維持されます。切り離してもエージェントは動作を継続します。sbx moveは、サンドボックスのファイルシステムをローカルとクラウド間で双方向に転送します。
組織全体にわたる制御が必要な場合はどうすればいいですか?
Docker AI Governanceは、組織内のすべてのサンドボックスに対して、ネットワーク、ファイルシステム、およびMCPポリシーを単一のコンソールから適用します。
Sandboxesのコントロールが欲しいですか?
私たちに相談してください:
Sandboxes環境向けのネットワークアクセスポリシー
ファイルシステムアクセス制御と制限
チームの管理者レベルの構成