Docker lanceert Cloud Sandboxes, waarmee AI-agents in geïsoleerde microVM’s in de cloud draaien in plaats van op de laptop van een developer. Tegelijk publiceert het bedrijf een nieuwe generatie Kits, die voortaan als standaard OCI-images worden gebouwd. Beide zijn vanaf nu beschikbaar.
Met Cloud Sandboxes kunnen agentic workloads blijven draaien nadat een developer zijn machine uitzet. De uitvoering verhuist naar door Docker beheerde infrastructuur, met dezelfde microVM-isolatie en policies als bij de lokale variant die Docker eerder dit jaar introduceerde.
Die microVM-aanpak is bewust gekozen. Elke sandbox krijgt een eigen kernel en Docker-daemon, plus gescheiden netwerk-, workspace- en credential-lagen. Voor lokale sandboxes is hypervisor-ondersteuning nodig; in de cloud vervalt die eis.
Developers schrijven hun commando’s één keer en draaien die lokaal of in de cloud, onder dezelfde CLI en hetzelfde trust model. Sandboxes starten volgens Docker binnen enkele honderden milliseconden op, met secrets, policy, MCP gateways en agentconfiguratie al ingebouwd. De compute schaalt van 1 tot 16 vCPU’s.
“Moderne agentic workflows vereisen een fundamenteel andere aanpak van isolatie”, stelt Mark Cavage, President bij Docker. Volgens hem zijn containers niet ontworpen voor het isolatieniveau dat AI-agents vragen.
Kits als OCI-image
De tweede aankondiging draait om Kits, Docker’s open specificatie om een agent, zijn tools en de regels over wat hij mag aanraken als één artifact te verpakken. Die Kits zijn nu standaard OCI-images, hetzelfde formaat achter elke container. Toegangsregels reizen mee in de Kit zelf.
Docker heeft toegezegd de Kits-specificatie in te dienen bij de Cloud Native Computing Foundation. Cloud Sandboxes zijn direct beschikbaar, de nieuwe Kits via Docker Hub en GitHub.
Tip: NanoClaw integreert met Docker om AI-agents betrouwbaarder te maken