Docker 推出 Cloud Sandboxes 應對 AI Agent 安全風險
為何重要
Docker 強調需將「Container 隔離應用程式」與「Sandbox 隔離 Agent 意圖」做出區分,這項技術演示證明瞭即便強大的 LLM 模型在強隔離基礎下仍無法突破限制。 此舉標誌著雲端平臺服務正從單純的運算資源租賃,轉向提供針對 AI Agent 複雜行為的安全治理能力,為企業佈署高風險或不受信任的 AI 元件建立了新標準。
面對 AI Agents 常因企圖取得環境狀態而突破傳統 Container 隔離的問題,Docker 在 WeAreDevelopers Conference 上推出了全新的 Cloud Sandboxes 解決方案。
- 沙箱執行於 full micro VM 層級,能阻擋 Docker socket 等邊界逃逸途徑,確保 Claude 等模型無法存取宿主機檔案。
- 服務內建 Secrets、Policies、網路配置與 CloudMCP gateways,並可透過更新後的 Kits 規範打包成標準 OCI image。
- 定價從 Micro (1 VCPU, 2GB) 每小時 $0.07 起,至 XL (16 VCPUs, 32 GB) 每小時 $1.12 為止。