Docker lanceert Cloud Sandboxes, zodat ontwikkelteams AI-agents in Docker-beheerde microVM’s met dezelfde opdrachtregel kunnen laten doorwerken nadat hun laptop uitgaat, zonder zelf cloudinfrastructuur op te zetten, meldt het bedrijf.
Een Nederlands softwareteam hoeft daardoor voor lange agenttaken geen ontwikkelaarslaptop bezet te houden of zelf cloudinfrastructuur op te tuigen. De uitvoer verhuist naar Docker, maar toegang tot gegevens en de rekening voor rekenkracht en AI-modelgebruik blijven keuzes van het team.
Een aparte grens voor agentcode
Een container deelt de kernel van de machine waarop hij draait; een microVM start een eigen kernel. Techzine beschrijft dat elke sandbox daarnaast een eigen Docker-daemon krijgt, met gescheiden netwerk, werkruimte en toegangsgegevens.
In de keynote demonstreerde Docker hoe een agent buiten de grenzen van een container probeert te komen en hoe een aparte microVM die grens versterkt. The Register beschrijft de demo specifieker: Claude vond via een gekoppelde Docker-socket een geheim op de host vanuit een container, maar niet vanuit de microVM. Het blijft een productdemonstratie, geen onafhankelijke beveiligingstest.
Tarief en toegang
Docker’s prijstabel zet Micro met 1 vCPU en 2 GB op $0,07 per uur, en XL met 16 vCPU’s en 32 GB op $1,12 per uur. Docker rekent de cloudrekenkracht per seconde af, zonder vast abonnementsbedrag; de kosten voor AI-modelaanroepen komen daar apart bij. Volgens Docker Docs vereist cloudtoegang een persoonlijk account met een actief Docker Agentic Platform-abonnement op basis van betalen naar gebruik. Je kunt dat persoonlijke account ook gebruiken als je bij een organisatie hoort; het abonnement staat los van je gewone Docker-abonnement.
Beschikbaar, maar experimenteel
Docker’s persaankondiging zegt Cloud Sandboxes sinds 24 september beschikbaar te hebben gemaakt. Docker Docs markeren cloudondersteuning via de sandbox-opdrachtregel als experimenteel en waarschuwen dat functies kunnen veranderen. Docker noemt de dienst dus beschikbaar, maar documenteert hem nog als experimenteel, niet als algemene beschikbaarheid.
Google’s Agent Substrate voor GKE laat teams kiezen tussen Cloud Hypervisor-microVM’s en gVisor voor AI-agentisolatie. Docker verplaatst de eigen sandbox van laptop naar beheerde cloud. De laptop kan dicht, maar de verantwoordelijkheid voor de gegevens en hulpmiddelen die een agent bereikt, blijft bij het team.
Veelgestelde vragen
Van agentidee naar werkende workflow
Ik denk mee over het werk dat een agent kan overnemen, ontwerp de aanpak en realiseer die van eerste idee tot live product. Waar dat kan, automatiseer ik in een self-hosted omgeving.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
