
Docker lança sandboxes para agentes de código executarem com segurança
O que é o Docker Sandboxes
A Docker lançou o Docker Sandboxes, um produto que cria ambientes isolados e descartáveis para agentes de código executarem tarefas com segurança. Ele é voltado para ferramentas como Claude Code, Copilot CLI, Codex, OpenCode e Kiro, que precisam rodar de forma autônoma e, em muitos casos, sem supervisão humana.
A proposta é permitir que agentes instalem pacotes, alteram configurações, executem serviços e até rodem containers Docker sem tocar o sistema principal do desenvolvedor. Cada agente roda dentro de uma microVM dedicada, com apenas o workspace do projeto montado, mantendo o host protegido por um limite rígido de segurança.
Como funciona
O Sandboxes combina isolamento de sistema de arquivos, controle de rede e proteção de credenciais. Com isso, é possível usar modos mais permissivos, como o chamado “YOLO mode” (--dangerously-skip-permissions), sem depender de aprovação manual a cada ação.
Os ambientes são rápidos de criar e fáceis de destruir, descritos pela Docker como mais leves que VMs tradicionais. Depois da execução, o sandbox pode ser descartado com um único comando, reduzindo risco de efeitos colaterais e sujeira no ambiente local.
Instalação e suporte
A instalação é feita por linha de comando:
- macOS: via Homebrew, com
brew trust docker/tap && brew install docker/tap/sbx - Windows: via Winget, com
winget install Docker.sbx - Linux (Ubuntu): via repositório Docker com
curl -fsSL https://get.docker.com | sudo REPO_ONLY=1 she depoissudo apt-get install docker-sbx
Entre os agentes suportados nativamente estão Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode e Kiro. Também é possível criar integrações próprias.
Governança para equipes
Para times e empresas, a Docker conecta o Sandboxes ao produto Docker AI Governance, que permite definir políticas centralizadas de rede, acesso a arquivos e governança de MCP. Assim, controles de segurança podem ser aplicados de forma uniforme em toda a organização.
Diferencial
O foco do lançamento é resolver um problema prático do uso de agentes de código: quanto mais autonomia o agente tem, maior o risco se ele rodar diretamente na máquina do desenvolvedor. O Sandboxes busca remover esse conflito entre velocidade e segurança, permitindo execução não supervisionada em ambiente isolado.