stamatios
← Voltar ao feed
Docker lança sandboxes para agentes de código executarem com segurança
Dev & Engenharia · Agentes

Docker lança sandboxes para agentes de código executarem com segurança

resumo de ~3 min

O que é o Docker Sandboxes

A Docker lançou o Docker Sandboxes, um produto que cria ambientes isolados e descartáveis para agentes de código executarem tarefas com segurança. Ele é voltado para ferramentas como Claude Code, Copilot CLI, Codex, OpenCode e Kiro, que precisam rodar de forma autônoma e, em muitos casos, sem supervisão humana.

A proposta é permitir que agentes instalem pacotes, alteram configurações, executem serviços e até rodem containers Docker sem tocar o sistema principal do desenvolvedor. Cada agente roda dentro de uma microVM dedicada, com apenas o workspace do projeto montado, mantendo o host protegido por um limite rígido de segurança.

Como funciona

O Sandboxes combina isolamento de sistema de arquivos, controle de rede e proteção de credenciais. Com isso, é possível usar modos mais permissivos, como o chamado “YOLO mode” (--dangerously-skip-permissions), sem depender de aprovação manual a cada ação.

Os ambientes são rápidos de criar e fáceis de destruir, descritos pela Docker como mais leves que VMs tradicionais. Depois da execução, o sandbox pode ser descartado com um único comando, reduzindo risco de efeitos colaterais e sujeira no ambiente local.

Instalação e suporte

A instalação é feita por linha de comando:

  • macOS: via Homebrew, com brew trust docker/tap && brew install docker/tap/sbx
  • Windows: via Winget, com winget install Docker.sbx
  • Linux (Ubuntu): via repositório Docker com curl -fsSL https://get.docker.com | sudo REPO_ONLY=1 sh e depois sudo apt-get install docker-sbx

Entre os agentes suportados nativamente estão Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode e Kiro. Também é possível criar integrações próprias.

Governança para equipes

Para times e empresas, a Docker conecta o Sandboxes ao produto Docker AI Governance, que permite definir políticas centralizadas de rede, acesso a arquivos e governança de MCP. Assim, controles de segurança podem ser aplicados de forma uniforme em toda a organização.

Diferencial

O foco do lançamento é resolver um problema prático do uso de agentes de código: quanto mais autonomia o agente tem, maior o risco se ele rodar diretamente na máquina do desenvolvedor. O Sandboxes busca remover esse conflito entre velocidade e segurança, permitindo execução não supervisionada em ambiente isolado.