Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Docker nyílt szabványba rendezné, mire képesek az AI-ügynökök

2026. szeptember 24. 18:00Forrás: Docker
A Docker nyílt szabványba rendezné, mire képesek az AI-ügynökök
Kép: Docker

A Docker a Cloud Native Computing Foundationhöz, vagyis a CNCF-hez viszi a Sandbox Kit Specifikációt, amely nyílt módon írja le, mihez férhet hozzá egy AI-ügynök. A Kit egy hagyományos OCI-lemezképben csomagolja az ügynököt, az eszközeit és a kért jogosultságokat.

A lényeg röviden
  • A Docker a CNCF-hez viszi a nyílt Sandbox Kit Specifikációt.
  • A Kit egy OCI-lemezképben csomagolja az ügynököt, eszközeit és hozzáférési kéréseit.
  • A jogosultságlista többek között gazdagépeket, hitelesítő adatokat és köteteket tartalmazhat.
  • A Docker Sandbox jelenleg az első Kit-kompatibilis, jogosultságokat kikényszerítő futtatókörnyezet.
  • A specifikáció Apache 2.0 licenc alatt, nyílt forráskódként érhető el.

Az ügynökök jogosultságai ma széttagoltak

A Docker szeptember 24-i bejelentése szerint az AI-ügynökök terjedésével új szabványosítási probléma alakult ki. A konténerek világában az OCI, vagyis az Open Container Initiative közös formátumot biztosít a szoftvercsomagokhoz és a futtatókörnyezetekhez. A Docker korábban a lemezkép-formátumát és a Runc futtatókörnyezetet a Linux Foundationnek adományozta, az OCI pedig ezek köré szerveződött.

Az ügynökök működése ettől eltér. A Claude Code és a Codex például csomagokat telepíthet, API-kat hívhat, hitelesítő adatokat használhat, és módosíthatja a környezetet, amelyben fut. Emiatt a csapatoknak külön kell meghatározniuk, milyen hálózathoz, tokenhez vagy kötethez férhet hozzá egy-egy ügynök. A Docker szerint ezek a szabályok gyakran parancssori előzményekben, vezérlőpultokon vagy munkatársak emlékeiben maradnak, így idővel nehézzé válik megválaszolni, pontosan mire jogosult az ügynök.

A Kit egy OCI-lemezképben rögzíti a teljes összeállítást

A Docker Sandbox Kit Specifikáció nyílt forráskódú, Apache 2.0 licenc alatt érhető el. A vállalat a bejelentést a WeAreDevelopers rendezvényen tette meg, és a specifikációt a CNCF semleges irányítása alá kívánja vinni.

Egy Kit három elemet tartalmaz egyetlen lemezképben: magát az ügynököt, a használható eszközeit, valamint mindazok típusos listáját, amelyekhez hozzáférést kér, például gazdagépeket, hitelesítő adatokat és köteteket. Mivel a lista a lemezkép része, annak rögzítése egyben az ügynököt és a kéréseit is rögzíti.

A Docker hangsúlyozza, hogy a Kit nem új artefakttípus, és nem is valamelyik OCI-specifikáció elágazása. Az OCI által már definiált bővítési pontot használja, ezért ugyanúgy felépíthető, feltölthető, letölthető, aláírható és ellenőrizhető, mint bármely más lemezkép. A jogosultságok változásai összehasonlíthatók, így egy új verzióban megjelenő többletkéréseket a felülvizsgáló elutasíthatja.

A Docker több iparági szereplővel készített Kiteket

A Docker közlése szerint a specifikáció kidolgozásában az AWS, a Box, a Datadog, a Dynatrace, a JFrog, a NanoClaw, az OpenClaw, a Palo Alto Networks és a Snyk is részt vett. A felsorolt együttműködések a felhőplatformokat, a megfigyelhetőséget, a biztonságot, az artefaktumkezelést, a tartalmakat és az ügynökkeretrendszereket fedik le.

A vállalat példaként említi, hogy egy adatbázis-szolgáltató olyan Kitet tehet közzé, amely az ajánlott jogosultsági hatókörrel kapcsolja az ügynököt a szolgáltatásához. Az ügynök fejlesztője saját Kitet publikálhat, így a hozzáférési lista az ügynök készítőitől származik, egy platformcsapat pedig a vállalat számára készíthet közös kiindulópontot.

A Docker Sandbox jelenleg az első olyan futtatókörnyezet, amely kikényszeríti a Kitben leírt jogosultságokat. A Docker szerint ez nem kell, hogy az egyetlen ilyen környezet legyen. Chris Aniszczyk, a CNCF technológiai igazgatója úgy fogalmazott: „A szabványok teszik lehetővé, hogy egy ökoszisztéma gyorsan fejlődjön széttöredezés nélkül.”

A fejlesztők már készíthetnek és megoszthatnak Kiteket

A Docker arra kéri az ügynökök által használt eszközök készítőit, hogy publikáljanak hozzájuk Kitet. Az ügynököket futtató csapatok egy Kitből indulhatnak ki, majd azt megoszthatják a munkatársaikkal. A specifikáció, a képességeket bemutató oldalak és egy valódi Kit részletes bemutatása a docker/sandbox-kit-spec projektben található.

A vállalat szerint az új formátum értéke abból adódik, hogy a jogosultságok magával az ügynökkel együtt mozognak. A Kit szabványos OCI-lemezkép, ezért a meglévő regisztrációs, vizsgálati és aláírási eszközök kezelhetik. A Docker reményei szerint a CNCF semleges irányítása alatt a megközelítés több futtatókörnyezetben is elterjedhet.

Kapcsolódó hírek

A Docker felhőbe költözteti az ügynökök hosszabb feladatait
Fejlesztőknek2026. október 1. 20:26

A Docker felhőbe költözteti az ügynökök hosszabb feladatait

A Docker Cloud Sandboxes elszigetelt mikrovirtuális gépeket kínál az AI-ügynökök feladatainak futtatásához. A fejlesztők ugyanazt a munkát a laptopjukról a Docker által…

A Docker külön mikrogépekre bízná az AI-ügynökök munkáját
Fejlesztőknek2026. október 1. 20:26

A Docker külön mikrogépekre bízná az AI-ügynökök munkáját

A Docker Cloud Sandboxes elkülönített mikrogépekben futtatja az AI-ügynökök feladatait, így a fejlesztők a hosszabb munkákat a laptopjuk bezárása után is folytathatják.…

A Docker új specifikációval írná le, mire jogosult egy AI-agent
Biztonság és etika2026. szeptember 24. 18:00

A Docker új specifikációval írná le, mire jogosult egy AI-agent

A Docker közzétette a Docker Sandbox Kit Specification v3 specifikációt, amely egy OCI-képben rögzíti, hogy egy AI-agent milyen eszközöket, hálózati hozzáférést…