Яндекс.Метрика
← Дайджест от 10 августа 2026

Docker выпустил одноразовые песочницы для запуска ИИ-агентов

Docker представил Sandboxes — изолированные одноразовые окружения, в которых агент выполняет команды, не имея доступа к остальной машине. Задача понятная: агент, который правит код и запускает скрипты, по умолчанию работает там же, где лежат рабочие файлы, ключи и настройки пользователя.

Песочница создаётся под задачу и удаляется после неё, состояние не переносится. Смысл в том, чтобы неудачная команда агента ломала контейнер, а не проект.

Запуск собрал больше шестисот очков и трёхсот пятидесяти комментариев на Hacker News; спорят в основном о том, что песочница ограничивает файловую систему, но не сетевой доступ, а именно через сеть агенты в известных инцидентах и уходили дальше периметра.