Docker Sandboxban futtathatnak kódoló AI-ügynököket a GitHub Actionsben

A GitHub Agentic Workflows már támogatja a Docker Sandboxes futtatási környezetét, így a kódoló AI-ügynökök széles jogosultságokkal dolgozhatnak egy elkülönített microVM-ben. A Docker bemutatója szerint az ügynök egy hibát is kijavított, majd ellenőrzésre draft pull requestet nyitott.
- A GitHub Agentic Workflows támogatja a Docker Sandbox futtatási környezetet.
- Az AI-ügynök microVM-ben, saját kernellel és Docker-démonnal dolgozik.
- A bemutatóban az ügynök egy e-mail-kezelési hibát javított.
- A létrehozott draft pull request csak két, a src/** alá tartozó fájlt módosított.
Elkülönített környezetet kap az AI-ügynök
A Docker augusztus 21-i bejegyzése szerint a GitHub Agentic Workflows 2026 júliusában kapta meg a Docker Sandboxes támogatását. A megoldás célja, hogy a CI-folyamatokban használt kódoló AI-ügynökök önállóan telepíthessenek eszközöket, tetszőleges shell-parancsokat futtathassanak, projektkódot hajthassanak végre és adatbázisokat indíthassanak, miközben ezek a műveletek ne közvetlenül a CI-futtató gépét érintsék.
A Docker Sandbox elsődleges elszigetelési határa egy microVM. Minden sandbox saját kernellel, fájlrendszerrel és hálózati veremmel rendelkezik, továbbá saját Docker-démont futtat. Az ügynök így teljes root jogosultságot kaphat a virtuális gépen belül, a gazdagép Docker-démonjához azonban nem fér hozzá. A kapcsolatot a repository kifejezetten megosztott munkakönyvtára jelenti.
A GitHub Actions marad az alap
A GitHub Actions továbbra is a CI-rendszer, amely ütemezi a feladatot, biztosítja az Ubuntu-futtatót, kezeli a jogosultságokat és a titkokat, valamint rögzíti az eredményeket. A GitHub Agentic Workflows, röviden gh-aw, nyílt forráskódú GitHub CLI-bővítmény és fordító. A fejlesztő egy Markdown-fájlban adhatja meg a futtatási beállításokat YAML frontmatterrel, illetve az ügynök feladatát a dokumentum törzsében.
A gh aw compile parancs ebből hagyományos GitHub Actions-munkafolyamatot készít, .lock.yml utótaggal. A Docker Sandbox az ügynök futtatási környezeteként jelenik meg, miközben a munkafolyamat továbbra is ubuntu-24.04 futtatón indul. A Docker szerint ez az integráció a gh-aw 0.82.9 verziójában jelent meg.
A bemutatott konfigurációban a sandboxon belül engedélyezett a sudo és a korlátozás nélküli shell-hozzáférés. Kívül a hálózati hozzáférés engedélyezett célokra korlátozható, a pull request létrehozása pedig külön safe-output feladatban történik. A minta csak a src/** alatti fájlok módosítását engedte.
Az ügynök hibát talált és javított
A Docker egy Java 21-es regisztrációs szolgáltatáson mutatta be a működést. A követelmény szerint az e-mail-címek kis- és nagybetűtől függetlenek, a hibás megvalósítás azonban az eredeti alakban tárolta őket, miközben a PostgreSQL kis- és nagybetűérzékeny egyediség-ellenőrzést használt.
Az ügynök először lefuttatta az alapteszteket, majd hozzáadott egy PostgreSQL Testcontainers-tesztet két, csak a betűméretben eltérő címre. Az új teszt elbukott, az elvárt false helyett true eredménnyel. Az ügynök ezután a beszúrás előtt normalizálta az e-mail-címet, majd újra lefuttatta a teljes tesztcsomagot. Két integrációs teszt lett sikeres.
A Docker beszámolója szerint a teljes munkafolyamat 11 perc 16 másodperc alatt futott le a GitHub által üzemeltetett ubuntu-24.04 futtatón. A futás egy draft pull requestet nyitott, amely pontosan két, a src/** alá tartozó fájlt tartalmazott: a regressziós tesztet és az egysoros normalizálási javítást. A munkafolyamat-beállítások, szkriptek, függőségek és dokumentáció nem kerülhettek a módosításba.
A kipróbáláshoz a Docker leírása szerint a gh-aw telepítése, valamint a Docker-hitelesítéshez szükséges DOCKER_USERNAME és DOCKER_PAT titkok beállítása kell. A bemutató sikeréhez a repository Copilot-jogosultsága és a copilot-requests: write engedély elegendő volt.


