何が起きたか
2026年9月24日、DockerはDocker Cloud Sandboxesを発表し、ローカルのサンドボックス分離をDocker管理のクラウドインフラストラクチャに拡張しました。各エージェントは専用のmicroVM(カスタムVMM、ハードウェアレベルの分離)で実行され、egressファイアウォール、資格情報注入プロキシ(エージェントはホストの生のシークレットを決して見ない)、そして数百ミリ秒台の起動時間を備えています。また、Dockerは次世代Kitsを公開しました。これは、エージェント、ツール、アクセスルール(ネットワーク、資格情報、マウント、MCP)を標準のOCIイメージとしてパッケージ化し、デフォルト拒否のセマンティクスを持つオープン仕様であり、Apache-2.0の下でCNCFへの提出を約束しています。本日利用可能です。
なぜ重要か
これはコンテナ企業が、コンテナはAIエージェントの分離には不十分であると明示的に述べ、無人エージェントのためのハードウェアレベルの境界線を出荷することを意味します。これは、ランタイム分離とポータブルなデフォルト拒否のアクセスルールがエージェントセキュリティのベースラインであるという事実上の承認です。CNCFに提出予定のOCI標準と組み合わせることで、Docker内だけでなくエコシステム全体でのエージェントガードレールのパッケージ化と配布方法を形成する可能性があります。
適用範囲
エージェントのランタイム分離と再現可能なガードレールのパッケージ化を標準化しているプラットフォーム/DevSecOpsチームは、今すぐCloud SandboxesとKits仕様を評価すべきです。OCIベースの「エージェント+ガードレール」アーティファクトを採用している企業は、エコシステム全体への移植についてCNCF提出を追跡すべきです。