Docker Sandboxes: KI-Agenten sicher in isolierten MicroVMs ausführen

Docker Sandboxes – Disposable, isolated sandboxes for AI agents

Docker Sandboxes: KI-Agenten sicher in isolierten MicroVMs ausführen

Docker Sandboxes bietet wegwerfbare, isolierte Umgebungen für Coding-Agenten wie Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode und Kiro. Jeder Agent läuft in einer dedizierten MicroVM mit eigenem Dateisystem und Netzwerk, sodass er Pakete installieren, Konfigurationen ändern und sogar eigene Docker-Container starten kann – ohne den Host zu gefährden. Der YOLO-Modus (--dangerously-skip-permissions) ist standardmäßig aktiviert und ermöglicht unbeaufsichtigtes Arbeiten. Die Sandboxes sind schnell gestartet und wieder verworfen, und die Steuerung lässt sich unternehmensweit über Docker AI Governance durchsetzen.

Jedes Team wird bald sein eigenes Team aus KI-Agenten haben, die echte Arbeit erledigen – die Frage ist, ob das sicher geschehen kann.

Mehr von diesem Tag

2026-08-10