The Register/Docker:推出 Cloud Sandboxes——AI 代理同一 microVM 隔離可遷雲端;按秒計費、一指令本地與雲互遷

Key takeaway

容器平台 Docker 於二〇二六年九月二十四日在 WeAreDevelopers North America 宣布推出 Cloud Sandboxes,把既有本機 Docker Sandboxes 的 microVM 隔離模型延伸到 Docker 託管雲端算力,讓編碼代理可在關上筆電後繼續長時間執行;科技媒體 The Register 同日以「真正把 AI 代理關進沙箱」為題轉述。來源真實性已驗證:已核對 Docker 官方網誌、新聞稿與雲端沙箱文件頁,並以 The Register 公開報道標題與要點作 mainstream 佐證。

The Register/Docker:推出 Cloud Sandboxes——AI 代理同一 microVM 隔離可遷雲端;按秒計費、一指令本地與雲互遷

容器平台 Docker 於二〇二六年九月二十四日在 WeAreDevelopers North America 宣布推出 Cloud Sandboxes,把既有本機 Docker Sandboxes 的 microVM 隔離模型延伸到 Docker 託管雲端算力,讓編碼代理可在關上筆電後繼續長時間執行;科技媒體 The Register 同日以「真正把 AI 代理關進沙箱」為題轉述。來源真實性已驗證:已核對 Docker 官方網誌、新聞稿與雲端沙箱文件頁,並以 The Register 公開報道標題與要點作 mainstream 佐證。

官方強調隔離模型與命令列工具與本機版一致,可用一條指令在筆電與雲端之間遷移沙箱檔案系統;計費按秒、暫停不收費,預設運行一小時、單次工作階段最長二十四小時。對香港企業而言,這正對應近週外電反覆出現的「代理越界/長時無人值守」風險——重點不是禁止代理,而是把執行邊界與出站策略產品化。

The Register/Docker:推出 Cloud Sandboxes——AI 代理同一 microVM 隔離可遷雲端;按秒計費、一指令本地與雲互遷

當 OpenAI 等代理事件把「沙箱能不能守住」推上議程,Docker 選擇用產品回答第二個問題:代理人要連續跑數小時甚至過夜時,算力該放在哪裡,而又不削弱隔離強度。

一、核心事件:本機沙箱同一套隔離,延伸到雲端

可核對要點

綜合 Docker 九月二十四日官方網誌、新聞稿與文件:

  • 產品:Docker Cloud Sandboxes——與本機 Docker Sandboxes 相同的 microVM 隔離(獨立核心與 Docker daemon),改跑在 Docker 託管算力上;
  • 場景:長時程代理任務(大型重構、依賴遷移、長測試套件),可關上筆電後繼續執行;亦可先在本機迭代,再把工作丟上雲端背景代理;
  • 遷移:sbx move … --to cloud 會擷取沙箱檔案系統並在另一端重建,雙向皆可;
  • 配套:Kits(預建代理環境,官方點名支援 Claude Code、Codex、Copilot、Antigravity、Open Code、Hermes 等)、統一 MCP 閘道、密鑰代理注入(代理人看不到明文)、網路政策;企業級中央治理(Docker AI Governance)官方稱即將推出;
  • 計費:按使用量、以秒計量算力;暫停中的沙箱不計費;磁碟卷、外送流量與公開映像/Kits 託管據稱免費;推理費用仍走使用者自備模型金鑰;
  • 規格價目(官網表):Micro 1 vCPU/2 GiB 每小時約 0.07 美元,預設 Small 2 vCPU/4 GiB 約 0.14 美元,最高 XL 16 vCPU/32 GiB 約 1.12 美元;
  • 生命週期:預設一小時到期,單次工作階段最長二十四小時;文件亦標示 CLI 雲端支援仍屬實驗性質,行為可能變更;
  • 取得:需 sbx CLI(網誌寫 0.45.1 或更新;文件另指雲端需 0.42.0 或更新)與 Docker Agentic Platform 按用量方案,Personal/Pro 帳號可用;本機 Sandboxes 仍免費且可不依賴 Docker Desktop。

數字與產品邊界以 Docker 官方頁為準;The Register 側重現場演示:即使代理起於容器,若掛載宿主 Docker socket 等破口,仍可能摸到本機秘密——故強調 microVM/雲端距離的價值。

二、技術原理:為何「同一隔離模型」比「另起一套雲產品」重要

microVM 對容器邊界

傳統容器共享宿主核心,代理一旦找到掛載的 Docker socket 或過寬的權限,就可能跳出「紙箱」。microVM 為每個代理提供獨立核心與 daemon,把檔案、網路與密鑰政策綁在虛擬機邊界上,降低「為了方便而掛宿主資源」的預設風險。

長時程帶來的位置問題

短任務可接受筆電休眠與電池降頻;數小時任務則需要永遠開機、可水平複製的算力。Cloud Sandboxes 並未另造一套較弱的雲端沙箱,而是宣稱隔離模型與 CLI 不變,只把底下機器換成 Docker 託管——官方論點是:信任強度不應取決於代理碰巧跑在本機還是雲端。

密鑰代理與網路政策

密鑰以請求時代理注入、不進入代理可見環境,旨在降低提示注入竊密;網路政策集中定義可達端點。文件提醒本機與雲端的密鑰、範本與網路政策分開存放,遷移工作流程前須閱讀差異說明——這對資安稽核同樣重要:雲端並非自動繼承本機組織政策。

三、日常應用場景

1. 開發者與技術團隊

把夜間回歸、大量平行代理實驗與長時重構丟上雲端沙箱,本機保留互動式除錯;為每個代理配置獨立網路允許清單與過期時間,並在到期前匯出成果。

2. 企業與隱私敏感行業

金融、法律與醫療若已允許編碼代理碰內部倉儲,應要求「可審計的執行邊界」:密鑰不明文進提示詞、出站域名白名單、工作階段時限與可銷毀環境。Cloud Sandboxes 提供的是供應商託管路徑;高度監管場景仍須評估資料駐留、日誌與合約條款。

3. 一般用戶

個人開發者可先以本機免費 Sandboxes 習慣「沙箱內自由、出站才升級」;需要過夜任務時再開雲端按秒試跑,避免筆電長開。

4. 香港與亞洲市場視角

香港團隊近月密集消化代理誤闖政府網站、訓練沙箱逃逸等外電;同時中小企又希望用代理加速交付。Docker 把隔離與雲端算力捆成同一 CLI,降低「為求方便關閉審批」的誘因。企業若自建私有 LLM 或代理平台,仍應把出站閘道、密鑰保險庫與環境銷毀策略寫進內部標準,而不是只依賴單一供應商預設值。

四、專業評價與潛在考量

優勢

  • 對準真實痛點:長時程、可平行、可關機,且不另起較弱隔離;
  • Kits/MCP/密鑰代理形成較完整的代理執行棧,利於團隊標準化;
  • 按秒計費與暫停不收費,適合實驗與突發負載。

需要留意的地方

  • 官方文件標示雲端 CLI 支援仍屬實驗性質;企業量產前應做自身驗證;
  • 本機與雲端政策分開,組織級治理「即將推出」——現階段勿假設已具備完整企業目錄與稽核對接;
  • 雲端沙箱預設一小時、最長二十四小時,極長任務仍需編排與檢查點;
  • 推理費用另計;總成本取決於模型用量而非僅算力表價;
  • The Register 演示提醒:任何沙箱若錯誤掛載高權限宿主介面,隔離承諾仍會失效——產品與設定習慣必須一起抓。

結語

Docker Cloud Sandboxes 把「代理能不能安全地無人值守」從本機微虛擬機,延伸到可關機、可平行的雲端算力,並用同一套 CLI 與隔離故事降低切換成本。在代理風險新聞高頻出現的週次,這類可產品化的邊界工具,比空泛呼籲「小心使用 AI」更接近工程實務。

若香港團隊需要為 AI 代理與內部系統之間建立可審計的雲端邊界、零信任存取與異常流量防護,可參考 YSK Limited 的雲端遷移與網絡安全(官網刊 99.99% SLA):https://ysk.hk/services/cloud-security


參考來源

Related services & products