Technicus werkt met gereedschap aan netwerkapparatuur in een serverrack.
Nieuws25 september · 12:372 min leestijd

Docker lanceert Cloud Sandboxes voor AI-agents

Met Docker Cloud Sandboxes kunnen ontwikkelteams AI-agents in microVM’s op Docker-infrastructuur laten doorwerken als hun laptop uitstaat. Een Micro-sandbox kost $0,07 per uur; Docker-documentatie noemt de cloudfunctie nog experimenteel.

Docker lanceert Cloud Sandboxes, zodat ontwikkelteams AI-agents in Docker-beheerde microVM’s met dezelfde opdrachtregel kunnen laten doorwerken nadat hun laptop uitgaat, zonder zelf cloudinfrastructuur op te zetten, meldt het bedrijf.

Een Nederlands softwareteam hoeft daardoor voor lange agenttaken geen ontwikkelaarslaptop bezet te houden of zelf cloudinfrastructuur op te tuigen. De uitvoer verhuist naar Docker, maar toegang tot gegevens en de rekening voor rekenkracht en AI-modelgebruik blijven keuzes van het team.

Een aparte grens voor agentcode

Een container deelt de kernel van de machine waarop hij draait; een microVM start een eigen kernel. Techzine beschrijft dat elke sandbox daarnaast een eigen Docker-daemon krijgt, met gescheiden netwerk, werkruimte en toegangsgegevens.

In de keynote demonstreerde Docker hoe een agent buiten de grenzen van een container probeert te komen en hoe een aparte microVM die grens versterkt. The Register beschrijft de demo specifieker: Claude vond via een gekoppelde Docker-socket een geheim op de host vanuit een container, maar niet vanuit de microVM. Het blijft een productdemonstratie, geen onafhankelijke beveiligingstest.

Docker toont in een terminal hoe een agent in een microVM doorwerkt en een sandbox naar de cloud verhuist. Bron: Docker
Docker toont in een terminal hoe een agent in een microVM doorwerkt en een sandbox naar de cloud verhuist. Bron: Docker

Tarief en toegang

Docker’s prijstabel zet Micro met 1 vCPU en 2 GB op $0,07 per uur, en XL met 16 vCPU’s en 32 GB op $1,12 per uur. Docker rekent de cloudrekenkracht per seconde af, zonder vast abonnementsbedrag; de kosten voor AI-modelaanroepen komen daar apart bij. Volgens Docker Docs vereist cloudtoegang een persoonlijk account met een actief Docker Agentic Platform-abonnement op basis van betalen naar gebruik. Je kunt dat persoonlijke account ook gebruiken als je bij een organisatie hoort; het abonnement staat los van je gewone Docker-abonnement.

Beschikbaar, maar experimenteel

Docker’s persaankondiging zegt Cloud Sandboxes sinds 24 september beschikbaar te hebben gemaakt. Docker Docs markeren cloudondersteuning via de sandbox-opdrachtregel als experimenteel en waarschuwen dat functies kunnen veranderen. Docker noemt de dienst dus beschikbaar, maar documenteert hem nog als experimenteel, niet als algemene beschikbaarheid.

Google’s Agent Substrate voor GKE laat teams kiezen tussen Cloud Hypervisor-microVM’s en gVisor voor AI-agentisolatie. Docker verplaatst de eigen sandbox van laptop naar beheerde cloud. De laptop kan dicht, maar de verantwoordelijkheid voor de gegevens en hulpmiddelen die een agent bereikt, blijft bij het team.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Van agentidee naar werkende workflow

Ik denk mee over het werk dat een agent kan overnemen, ontwerp de aanpak en realiseer die van eerste idee tot live product. Waar dat kan, automatiseer ik in een self-hosted omgeving.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Google maakt Agent Substrate beschikbaar op GKE
Nieuws
5 min

16 sep 19:10

Google maakt Agent Substrate beschikbaar op GKE

Google maakt Agent Substrate beschikbaar op GKE. De open-source runtime parkeert slapende agents, hervat ze onder 500 milliseconden en combineert hoge dichtheid met microVM- of gVisor-isolatie.

Google ziet AI-agenten in minder dan zes uur credentials oogsten
Nieuws
5 min

8 sep 16:21

Google ziet AI-agenten in minder dan zes uur credentials oogsten

Google Threat Intelligence Group beschrijft hoe een financieel gemotiveerde aanvaller in minder dan zes uur een autonome campagne bouwde die duizenden credentials oogstte. De inzet voor Nederlandse bedrijven ligt bij de grenzen rond cloud-, CI/CD- en agenttoegang.

ChatGPT, Claude en Grok vallen tegelijk uit, oorzaak onbekend
Nieuws
4 min

3 sep 20:19

ChatGPT, Claude en Grok vallen tegelijk uit, oorzaak onbekend

ChatGPT, Claude en Grok lagen donderdag ruim anderhalf uur tegelijk plat. Geen van de drie aanbieders noemt een oorzaak. Voor wie AI in een productieproces heeft, verliest een tweede leverancier als terugvaloptie daarmee zijn waarde.

Microsoft wil zijn Maia 300-AI-chip mogelijk al in september onthullen
Nieuws
4 min

10 aug 20:34

Microsoft wil zijn Maia 300-AI-chip mogelijk al in september onthullen

Microsoft wil zijn AI-chip Maia 300 dit najaar onthullen, mogelijk al in september, en onderhandelt met TSMC over ruim 300.000 exemplaren voor 2027. Wat dat betekent voor Azure-klanten die nu rekenkracht inkopen.

AI-toolbeleid opstellen voor je bedrijf: van goedgekeurde lijst tot AVG-conforme gebruiksregels
Gids
9 min

26 jun 21:02

AI-toolbeleid opstellen voor je bedrijf: van goedgekeurde lijst tot AVG-conforme gebruiksregels

Je mensen gebruiken al AI, met of zonder toestemming. Zo stel je een werkbaar AI-toolbeleid op: breng het gebruik in kaart, kies goedgekeurde tools, leg vast welke data erin mag en rol het uit zonder weerstand.

GitHub schrapt modelkeuze in gratis Copilot: Auto bepaalt voortaan welk AI je code schrijft
Nieuws
4 min

25 jun 13:05

GitHub schrapt modelkeuze in gratis Copilot: Auto bepaalt voortaan welk AI je code schrijft

GitHub haalt de handmatige modelkeuze weg bij Copilot Free en Student. Voortaan kiest Copilot Auto zelf welk AI-model je code schrijft. Wie op de gratis tier leunt, verliest die controle.