솔루션  ·  2026-09-27

Docker launches Cloud Sandboxes — microVM 격리형 AI 에이전트 실행 및 차세대 OCI 기반 Kits(GA) 출시

솔루션High 영향도Global
2026년 9월 24일, Docker는 Docker Cloud Sandboxes를 발표하며 로컬 샌드박스 격리를 Docker 관리형 클라우드 인프라로 확장했다. 각 에이전트는 전용 microVM(커스텀 VMM, 하드웨어 수준 격리)에서 실행되며, 이그레스 방화벽, 자격증명 주입 프록시(에이전트는 원시 호스트 비밀번호를 볼 수 없음)를 갖추고 수백 밀리초 수준으로 부팅된다. Docker는 또한 차세대 Kits를 공개했다. 이는 에이전트, 도구, 접근 규칙(네트워크, 자격증명, 마운트, MCP)을 표준 OCI 이미지로 패키징하는 개방형 사양으로, 기본 거부(deny-by-default) 의미론을 갖추며 Apache-2.0 하에 CNCF 제출이 확정되었다. 현재 이용 가능하다.
이것은 컨테이너 기업이 컨테이너만으로는 AI 에이전트 격리가 충분하지 않다고 명시적으로 인정하고, 무인 에이전트를 위한 하드웨어 수준 경계를 제공하는 것이다. 이는 런타임 격리와 휴대 가능한 기본 거부 접근 규칙이 에이전트 보안의 기준선이라는 사실상의 지지로 볼 수 있다. CNCF로 향하는 OCI 표준과 결합하여, 이는 Docker 내부를 넘어 에이전트 가드레일이 생태계 전반에서 패키징되고 배포되는 방식을 형성할 수 있다.
에이전트 런타임 격리와 반복 가능한 가드레일 패키징을 표준화하려는 플랫폼/DevSecOps 팀은 지금 Cloud Sandboxes와 Kits 사양을 평가해야 한다. OCI 기반 '에이전트 + 가드레일' 아티팩트를 채택하는 기업은 생태계 전반 포팅을 위해 CNCF 제출을 추적해야 한다.
Docker launches Cloud Sandboxes (Business Insider/MarketWatch via GlobeNewswire)Docker's new sandboxes aim to contain AI agents (forkast.news)Docker brings sandboxes for AI agents to the cloud (techzine.eu)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →