A Docker nyílt szabványba rendezné, mire képesek az AI-ügynökök

A Docker a Cloud Native Computing Foundationhöz, vagyis a CNCF-hez viszi a Sandbox Kit Specifikációt, amely nyílt módon írja le, mihez férhet hozzá egy AI-ügynök. A Kit egy hagyományos OCI-lemezképben csomagolja az ügynököt, az eszközeit és a kért jogosultságokat.
- A Docker a CNCF-hez viszi a nyílt Sandbox Kit Specifikációt.
- A Kit egy OCI-lemezképben csomagolja az ügynököt, eszközeit és hozzáférési kéréseit.
- A jogosultságlista többek között gazdagépeket, hitelesítő adatokat és köteteket tartalmazhat.
- A Docker Sandbox jelenleg az első Kit-kompatibilis, jogosultságokat kikényszerítő futtatókörnyezet.
- A specifikáció Apache 2.0 licenc alatt, nyílt forráskódként érhető el.
Az ügynökök jogosultságai ma széttagoltak
A Docker szeptember 24-i bejelentése szerint az AI-ügynökök terjedésével új szabványosítási probléma alakult ki. A konténerek világában az OCI, vagyis az Open Container Initiative közös formátumot biztosít a szoftvercsomagokhoz és a futtatókörnyezetekhez. A Docker korábban a lemezkép-formátumát és a Runc futtatókörnyezetet a Linux Foundationnek adományozta, az OCI pedig ezek köré szerveződött.
Az ügynökök működése ettől eltér. A Claude Code és a Codex például csomagokat telepíthet, API-kat hívhat, hitelesítő adatokat használhat, és módosíthatja a környezetet, amelyben fut. Emiatt a csapatoknak külön kell meghatározniuk, milyen hálózathoz, tokenhez vagy kötethez férhet hozzá egy-egy ügynök. A Docker szerint ezek a szabályok gyakran parancssori előzményekben, vezérlőpultokon vagy munkatársak emlékeiben maradnak, így idővel nehézzé válik megválaszolni, pontosan mire jogosult az ügynök.
A Kit egy OCI-lemezképben rögzíti a teljes összeállítást
A Docker Sandbox Kit Specifikáció nyílt forráskódú, Apache 2.0 licenc alatt érhető el. A vállalat a bejelentést a WeAreDevelopers rendezvényen tette meg, és a specifikációt a CNCF semleges irányítása alá kívánja vinni.
Egy Kit három elemet tartalmaz egyetlen lemezképben: magát az ügynököt, a használható eszközeit, valamint mindazok típusos listáját, amelyekhez hozzáférést kér, például gazdagépeket, hitelesítő adatokat és köteteket. Mivel a lista a lemezkép része, annak rögzítése egyben az ügynököt és a kéréseit is rögzíti.
A Docker hangsúlyozza, hogy a Kit nem új artefakttípus, és nem is valamelyik OCI-specifikáció elágazása. Az OCI által már definiált bővítési pontot használja, ezért ugyanúgy felépíthető, feltölthető, letölthető, aláírható és ellenőrizhető, mint bármely más lemezkép. A jogosultságok változásai összehasonlíthatók, így egy új verzióban megjelenő többletkéréseket a felülvizsgáló elutasíthatja.
A Docker több iparági szereplővel készített Kiteket
A Docker közlése szerint a specifikáció kidolgozásában az AWS, a Box, a Datadog, a Dynatrace, a JFrog, a NanoClaw, az OpenClaw, a Palo Alto Networks és a Snyk is részt vett. A felsorolt együttműködések a felhőplatformokat, a megfigyelhetőséget, a biztonságot, az artefaktumkezelést, a tartalmakat és az ügynökkeretrendszereket fedik le.
A vállalat példaként említi, hogy egy adatbázis-szolgáltató olyan Kitet tehet közzé, amely az ajánlott jogosultsági hatókörrel kapcsolja az ügynököt a szolgáltatásához. Az ügynök fejlesztője saját Kitet publikálhat, így a hozzáférési lista az ügynök készítőitől származik, egy platformcsapat pedig a vállalat számára készíthet közös kiindulópontot.
A Docker Sandbox jelenleg az első olyan futtatókörnyezet, amely kikényszeríti a Kitben leírt jogosultságokat. A Docker szerint ez nem kell, hogy az egyetlen ilyen környezet legyen. Chris Aniszczyk, a CNCF technológiai igazgatója úgy fogalmazott: „A szabványok teszik lehetővé, hogy egy ökoszisztéma gyorsan fejlődjön széttöredezés nélkül.”
A fejlesztők már készíthetnek és megoszthatnak Kiteket
A Docker arra kéri az ügynökök által használt eszközök készítőit, hogy publikáljanak hozzájuk Kitet. Az ügynököket futtató csapatok egy Kitből indulhatnak ki, majd azt megoszthatják a munkatársaikkal. A specifikáció, a képességeket bemutató oldalak és egy valódi Kit részletes bemutatása a docker/sandbox-kit-spec projektben található.
A vállalat szerint az új formátum értéke abból adódik, hogy a jogosultságok magával az ügynökkel együtt mozognak. A Kit szabványos OCI-lemezkép, ezért a meglévő regisztrációs, vizsgálati és aláírási eszközök kezelhetik. A Docker reményei szerint a CNCF semleges irányítása alatt a megközelítés több futtatókörnyezetben is elterjedhet.


