Dockerがクラウドサンドボックスをリリース、安全なAIエージェントの隔離をラップトップ以外にも拡大
カリフォルニア州パロアルト – 2014年9月24 2026 – エージェント時代のソフトウェア構築のための信頼できるプラットフォームで® Docker, Inc.は本日、開発者のラップトップがシャットダウンした後も複雑なエージェントワークフローをクラウド上で実行し続けることができる、安全で隔離されたAIエージェント実行のための新しいソリューションであるDocker Cloud Sandboxesを発表しました。WeAreDevelopers North Americaで発表されたDocker Cloud Sandboxesは、組織が開発者のハードウェアを占有したり、独自のインフラストラクチャをプロビジョニングしたり、未使用容量に対して料金を支払ったりすることなく、エージェントワークロードを大規模に実行できるようにするものです。本日より利用可能なDocker Cloud Sandboxesは、既存のローカルサンドボックス環境を拡張する場合でも、新規ビルドを開始する場合でも、開発者がエージェントワークフローをクラウドに移行するためのシンプルな方法を提供します。
エージェント型ワークフローが成熟するにつれて、AIエージェントはより長時間稼働し、無人で作業を行い、より複雑でリスクの高い作業を引き受けるようになり、開発者がマシンの前にいるかどうかに関わらず、継続して実行する必要性が高まっている。開発者は、あらゆるモデル上であらゆるエージェントを実行できる自由と、エージェントの安全な実行を可能にする分離性と制御性を損なうことなく、個々のラップトップから実行環境を移行できる機能を必要としています。Docker Cloud Sandboxesは、Dockerの安全なローカルサンドボックスの分離機能をクラウドに拡張し、開発者がワークフローにとって最適な場所でAIエージェントを実行できる柔軟性を提供します。これにより、ローカルで実行するかクラウドで実行するかという二者択一を迫られることなく、AIエージェントを自由に実行できるようになります。
「現代のエージェントワークフローでは、分離に関して根本的に異なるアプローチが必要です」と、Docker社の社長であるマーク・カベージ氏は述べています。 「Dockerで知られているコンテナは依然として重要な役割を果たしていますが、AIエージェントが要求するレベルの分離のために設計されたものではありません。」そのため、今年初めに新しい独立したソリューションとしてローカルサンドボックスを導入し、現在では同じレベルの分離と制御をクラウドにも拡張しているのです。Docker を使用すると、開発者はワークフローをローカルで実行する場合でも、Docker のクラウドで実行する場合でも、同じポリシーを持つ同じサンドボックスを利用できるため、タスク
規模や重要度に関係なく、あらゆるタスクにエージェント
投入できます。ラップトップからクラウドへの隔離の拡張
Docker Cloud Sandboxes は、同社のローカルサンドボックスの基盤の上に構築されており、同じ CLI、信頼モデル、および Kits を提供し、弾力的なクラウド容量によって強化されています。Docker Cloud Sandboxを使用すると、開発者は次のことが可能になります。
- ノートパソコンの電源を切り、作業を続けてください。エージェントは開発者のマシンではなく、Dockerで管理されるクラウドインフラストラクチャ上で実行され、ローカルサンドボックスと同じマイクロVMの分離とポリシーが適用されます。
- まずはローカル環境で作業を開始し、その後クラウドに移行します。ワークフローは、環境を切り替えることなく、ラップトップやウェブから拡張できます。
- 長時間かかる作業を夜間に実行する。エージェントは開発者のマシンを占有することなく
何時間も無人で動作できます。 - 起動時間はわずか数百ミリ秒。Docker Cloud Sandboxesは、シークレット、ポリシー、MCPゲートウェイ、エージェント構成が既に組み込まれているため、すぐに使用できます。
- インフラストラクチャをプロビジョニングすることなく、並列タスクを拡張できます。Computeは1から16 vCPUまで拡張可能で、Dockerによって完全に管理されます。開発者はエージェントをこのリソースに向けるだけで済みます。
- エージェント環境を一度構築すれば、どこでも実行できます。開発者はコマンドを一度記述するだけで、ローカル環境でもクラウド環境でも、同じ制御下で変更を加えることなく実行できます。
Dockerのローカルおよびクラウドサンドボックスは、 AIガバナンスソリューションと組み合わせることで、組織がエージェントが実行される環境に対して、より高度な制御、セキュリティ、および信頼性をもたらすために必要な基盤を提供します。
「AIが真の生産性向上をもたらすことは、もはや誰も納得する必要はない」と、Docker社の最高製品責任者であるマット・ヴェロソ氏は述べている。「依然として大部分が未解決の問題は、そうした向上を安全に、適切な安全対策を講じながら実現する方法だ。」大規模なエージェント運用で何らかの不具合を起こさずに運用できない組織は、真の価値を逃していると言えるでしょう。まさにそれが私たちが解決しようとしていることであり、そのすべては隔離と決定論的な政策から始まります。Dockerのサンドボックスは、エージェントが無視したり変更したりできないポリシーを備え、ローカル環境でもクラウド環境でも、あらゆるエージェントワークロードを実行するための、安全でモデルやハーネスに依存しない環境を提供します。
次世代キットのご紹介:エージェントサンドボックスをパッケージ化するためのオープンスタンダード
Dockerは本日、エージェント、そのツール、およびエージェントがアクセスできる対象に関するルールを含むエージェント型サンドボックスを、単一の共有可能な成果物としてパッケージ化するための同社のオープン仕様である次世代のKitも公開した。キットは現在、標準的なOCIイメージとして構築されており、すべてのコンテナの背後には同じオープンスタンダードが使用されているため、独自のフォーマットやベンダーロックインは存在しません。開発者は、使い慣れたツールを使って、Docker Hubにコンテナイメージを公開する際に既に使用しているのと同じプロセスで、迅速かつ低コストでキットを構築・配布できます。
アクセスルールはキット自体の中で管理されるため、企業はエージェントがアクセスできる対象を一度定義すれば、キットが動作するすべての場所でそのルールを適用できます。これにより、従来エージェントの導入を妨げていた制御の喪失という問題を解決できます。さらに、キットは複数の構成要素を組み合わせることで簡単に組み立てられるため、企業は実績のある部品を標準化しつつ、残りの部分を各チームが独自のワークフローに合わせて調整することが可能です。
Dockerは、クラウドネイティブコンピューティングのオープンソースかつベンダーニュートラルなハブであるCloud Native Computing Foundation ( Open Container Initiative )に、自社のKits仕様を提出することを約束した。
「標準規格は、エコシステムが断片化することなく迅速に発展することを可能にするものであり、OCIやOpen Container Initiativeといった取り組みへの参加を通じて、Dockerほどそれをよく理解している企業はほとんどありません」と、 Open Container InitiativeのCTOであるChris Aniszczyk氏は述べています。「Dockerは、サンドボックスキットを標準OCIイメージとして提供することで、AIエージェント、そのツール、およびガードレールを1つの成果物としてパッケージ化するための、オープンで再現可能な方法を業界に提供しています。」 OCIはクラウドネイティブエコシステムの基盤となるため、OCIを基盤としたエージェントの標準規格は、エコシステム全体に一斉に影響を与える。クラウドネイティブコミュニティは、この取り組みを中立的なガバナンスの下で進めるために、Dockerと協力できることを楽しみにしています。」
可用性
- Dockerクラウドサンドボックスが利用可能になりました。開発者はここから始めることができますdocker.com/products/docker-sandboxes 。
- Dockerの次世代キットは、 Docker HubとGitHubから入手可能です。
Dockerブログのサポート
- クラウドサンドボックスのご紹介:ノートパソコンで開始し、クラウドで完了
- DockerfileからKitへ:Docker Sandboxes Kit仕様
- Docker と CNCF がエージェント権限に関するオープン仕様で提携
ドッカーについて
Dockerは、インテリジェントなソフトウェアを構築する方法の中心となるプラットフォームです。10年以上にわたり、Dockerは何百万もの開発者と何千もの組織が、あらゆる環境でソフトウェアを一貫して構築、配布、実行できるよう支援してきました。今日、DockerはAI時代にも同様の信頼を広げ、開発者や組織がセキュリティ、ガバナンス、制御を損なうことなく、あらゆるモデル、ツール、エージェントを安心して採用できるようにしています。詳細はwww.docker.comをご覧ください。
接触
デビッド オロ
press@docker.com