ニュースレター

Docker Navigator:AIエージェントのサンドボックス化と安全な基盤構築

問題 #0026
2026年2月12日

Docker Navigatorの2月 号へようこそ。見落とした問題はありますか?過去号を私たちのコレクションでお読みください。 

AIエージェントが日常の開発ワークフローに取り組む中で、チームは安全かつ確実にコードを実行する方法を再考しています。本回では、Docker Sandboxと、強力な隔離がAIコーディングエージェントの安全な実験をどのように支えるか、そして開発者が依存する基盤を強化するセキュリティアップデートについて考察します。また、AIのローカル運用に関する最新情報、コンプライアンス、移行、本番環境対応ワークフローに関するより深い技術資料、今後の対面会議やライブ技術ウェビナーの登録情報も掲載しています。

Docker サンドボックス

Dockerサンドボックス:Claudeコードやその他のコーディングエージェントを監督なしで(しかし安全に)実行

Docker Sandboxは、Claude Code、Gemini、Codexなどのコーディングエージェントを安全でmicroVMで隔離された環境で実行できるようにします。このアプローチにより、システムの他の部分を危険にさらすことなく安全なAIエージェントの実験が可能になります。技術文書を閲覧したり、『AI Guide to the Galaxy』の最近のエピソードを視聴して、なぜAIエージェントをサンドボックス化するのか、そしてこのアプローチが実際にどのように機能するかを学びましょう。

セキュリティは開発者体験の問題であり、私たちの基盤に根ざしています

より良いセキュリティ成果は、開発者が最初に持つものを改善することで生まれ、後からチェックを追加するのではなく。安全で強化された画像はノイズを減らし、リスクを最小限に抑え、チームが安全で基盤を築きながらより速く進められます。

Dockerニュース

Ship Happensポッドキャストの紹介

「Ship Happens」の紹介 |AI時代のソフトウェア構築についてのDockerポッドキャスト

AI時代におけるソフトウェアの構築と出荷について、トップエンジニアや創業者との週刊対話。各エピソードは、現実世界の課題、実務的な意思決定、そしてチームが宣伝以上のAIを開発にどう応用しているかに焦点を当てています。

Docker Model RunnerでローカルでClaudeコードを実行

Docker Model RunnerでClaude Codeを動かす – 無料、オンデバイス、プライベート。クラウドの請求書は$0のままです。

ClawdbotとDocker Model Runner、プライベートなパーソナルAIアシスタント

Clawdbot + Docker Model Runnerを使って、ハードウェア上でプライベートパーソナルアシスタントを稼働させましょう。迅速なセットアップ、ローカルデータ管理、そして予測可能なコストを実現します。

OpenCodeとDocker Model RunnerによるプライベートAIコーディング

OpenCodeを、プライベートでコスト意識のあるコーディングアシスタントとしてDocker Model Runnerを使うように設定してください。OpenAI互換APIを通じてローカルでモデルを実行でき、完全な制御が可能です。

深く掘り下げる:セキュリティ、スケール、そして本番ワークフロー

実際のシステムにおけるセキュリティと信頼性のどこが崩壊しているのか、隠れたFIPS準拠のギャップからMCPサーバーの運用、大規模でのArm移行の自動化まで探ります。Docker Hardened Images(DHI)を評価するチーム向けには、本番環境でのセキュリティ検証やカスタマイズの実践についても深く掘り下げています。

Docker MCP Toolkit、VS Code、GitHub CopilotでArm移行を自動化する方法

Docker MCP ToolkitとGitHub CopilotをVS Codeで使って、x86 からARMへの移行を自動化64 。ワークフローはコードをスキャンし、内在ファイルやDockerファイルを更新し、プルリクエストを生成して手作業を減らしながら移行を加速させます。

MCPサーバーの利用:クイックツールからマルチエージェントシステムまで

DockerのMCP Toolkit、Catalog、Gateway、cagentを使って、実行時の煩雑なくMCPサーバーを動かせます。このアプローチにより、チームは単一のツールから協調されたマルチエージェントシステムへとスケールし、運用の複雑さを抑えることができます。

依存関係はFIPSの設定を気にしません

FIPS画像だけでは準拠を保証するものではありません。プリビルドのネイティブ依存関係が暗号通貨の境界を回避できる方法と、FIPSイメージだけでは適合アプリケーションの作成、テスト、出荷において十分でない理由を学びましょう。

Docker ハード化イメージの活用 Enterprise Trial

Docker Hardened Images(DHI)エンタープライズトライアルユーザーは、出所、署名、SBOMなどの セキュリティ検証のベストプラクティスを深掘りし、セキュリティベースラインを損なうことなく強化された ベースイメージをカスタマイズ する方法を学ぶことができます。

コミュニティの周辺

Dockerコミュニティとつながり、学び、質問、コンテナ化の最新情報を常に把握しましょう。活発な議論を楽しみたい Dockerフォーラム や、今後の イベントページ をご覧ください。こちらはフォーラムの最近のスレッドです:

カレンダー上

主要なテックカンファレンスでプロダクトおよびエンジニアリングチームと出会い、専門知識を共有し、Dockerの最新技術を探求し、世界中のテックコミュニティと協力してイノベーションの未来を形作りましょう。

  • NVIDIA GTC AI カンファレンス 2026 — アメリカ合衆国カリフォルニア州サンノゼ — 3月16日 -19 
    NVIDIA GTCのDockerブースを訪れて、サンドボックス化されたエージェント実行と組み込みガバナンスを備えたGPU搭載AIを安全に提供するチームを支援する方法をご覧ください。
  • MCP DevSummit — ニューヨーク、アメリカ合衆国 — 4月 2日 -3
    Dockerブースを訪れてMCP Catalog + Toolkitのデモを見学し、Docker Model Runnerでローカルモデルを実行し、Docker Hardened Imagesでより安全に出荷できます。

直接行けない?今後のDockerウェビナーにライブまたはオンデマンドに参加してください。

まとめ

Docker Navigatorをお読みいただきありがとうございます。この号を気に入っていただけましたら、友達と共有して、 今すぐ購読できるようにしてください。 

次号について何かフィードバックや提案はありますか?newsletter@docker.com にコメントを送信してください。