Docker SandboxesがAIエージェントを隔離、ホストを保護
Docker Sandboxes – Disposable, isolated sandboxes for AI agents

Dockerは、Claude CodeやGemini CLIなどのコーディングエージェントを安全に実行するための使い捨てサンドボックス「Docker Sandboxes」を発表しました。各エージェントは専用のmicroVM内で動作し、ファイルシステムやネットワークをホストから分離。パッケージのインストールやDockerコンテナの起動など、危険な操作も承認なしで実行できます。開発者は「YOLOモード」を安全に利用でき、エージェントの自律性とセキュリティを両立します。
YOLOモード(`--dangerously-skip-permissions`)は、承認プロンプトなしでエージェントに自律性を与えます。速度には不可欠ですが、ガードレールなしでは危険です。サンドボックスは、各エージェントを専用のmicroVM内に隔離することで、これを安全にします。