ソリューション  ·  2026-09-27

Docker launches Cloud Sandboxes — microVM分離されたAIエージェント実行と次世代OCIベースのKits(GA)を発表

ソリューションHigh 影響度Global
2026年9月24日、DockerはDocker Cloud Sandboxesを発表し、ローカルのサンドボックス分離をDocker管理のクラウドインフラストラクチャに拡張しました。各エージェントは専用のmicroVM(カスタムVMM、ハードウェアレベルの分離)で実行され、egressファイアウォール、資格情報注入プロキシ(エージェントはホストの生のシークレットを決して見ない)、そして数百ミリ秒台の起動時間を備えています。また、Dockerは次世代Kitsを公開しました。これは、エージェント、ツール、アクセスルール(ネットワーク、資格情報、マウント、MCP)を標準のOCIイメージとしてパッケージ化し、デフォルト拒否のセマンティクスを持つオープン仕様であり、Apache-2.0の下でCNCFへの提出を約束しています。本日利用可能です。
これはコンテナ企業が、コンテナはAIエージェントの分離には不十分であると明示的に述べ、無人エージェントのためのハードウェアレベルの境界線を出荷することを意味します。これは、ランタイム分離とポータブルなデフォルト拒否のアクセスルールがエージェントセキュリティのベースラインであるという事実上の承認です。CNCFに提出予定のOCI標準と組み合わせることで、Docker内だけでなくエコシステム全体でのエージェントガードレールのパッケージ化と配布方法を形成する可能性があります。
エージェントのランタイム分離と再現可能なガードレールのパッケージ化を標準化しているプラットフォーム/DevSecOpsチームは、今すぐCloud SandboxesとKits仕様を評価すべきです。OCIベースの「エージェント+ガードレール」アーティファクトを採用している企業は、エコシステム全体への移植についてCNCF提出を追跡すべきです。
Docker launches Cloud Sandboxes (Business Insider/MarketWatch via GlobeNewswire)Docker's new sandboxes aim to contain AI agents (forkast.news)Docker brings sandboxes for AI agents to the cloud (techzine.eu)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →