Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Docker mikrogépekkel és szabványos csomagokkal védené az AI-ügynököket

2026. szeptember 24. 19:15Forrás: Docker
A Docker mikrogépekkel és szabványos csomagokkal védené az AI-ügynököket
Kép: Docker

A Docker új eszközökkel adna biztonságosabb keretet az önállóan dolgozó AI-ügynököknek. A vállalat a Sandboxes, a Kits és a felhős Sandboxes rendszerével az elkülönítést, a jogosultságok reprodukálhatóságát és a helyi, illetve felhős futtatást kapcsolja össze.

A lényeg röviden
  • A Docker Sandboxes minden ügynököt saját mikrogépben és kernelben futtat.
  • A fejlesztők szabályozhatják a fájlokhoz, hálózatokhoz és titkokhoz való hozzáférést.
  • A Sandbox Kits OCI-lemezképként csomagolja az ügynököt, eszközeit és szabályait.
  • A Docker Cloud Sandboxes a munkát egy paranccsal a felhőbe helyezheti.
  • A Docker a Kits specifikációját a CNCF-hez kívánja benyújtani.

Az ügynököknek a konténernél nagyobb védelem kell

A Docker szeptember 24-i, WeAreDevelopers North America rendezvényen tartott előadásán Mark Cavage, a vállalat elnöke azt mutatta be, hogyan kezelhető az AI-ügynökök működéséből fakadó biztonsági kockázat. A kódot író ügynökök függőségeket telepíthetnek, hálózatokhoz férhetnek hozzá, hitelesítő adatokat használhatnak, és akkor is folytathatják a munkát, amikor a fejlesztő már mással foglalkozik.

A nagyobb hozzáférés több elvégezhető feladatot jelent, egy hiba hatása azonban szintén nagyobb lehet. A Docker szerint ezért az ügynökök elszigetelését a teljes környezetükre kell kiterjeszteni. A bemutatott Docker Sandboxes minden ügynök számára saját, elkülönített mikrogépet és kernelt biztosít, különválasztva azt a fejlesztő gazdagépétől.

A fejlesztők kiválaszthatják a feladathoz illő ügynököt, modellt és eszközöket, majd szabályozhatják, hogy a sandbox milyen fájlokhoz, hálózatokhoz és titkokhoz férhet hozzá. Ezeket a házirendeket az ügynök nem módosíthatja. A Docker Sandboxes már elérhető az önálló, ingyenes parancssori felületen keresztül.

A Kits rögzíti az ügynök környezetét és jogosultságait

A Docker szerint önmagában az elkülönített futtatási hely nem elég. A fejlesztőknek ismételhető módon kell meghatározniuk azt is, mi fusson az ügynökben, és mihez férhessen hozzá. A vállalat ezért bejelentette a Docker Sandbox Kits következő generációját, amely szabványos OCI-lemezképként készül.

A Kits egy verziózott, megosztható csomagban tartalmazza az ügynököt, az eszközeit, valamint a sandbox elérési szabályait. A fejlesztők ugyanazokat a munkafolyamatokat használhatják a megosztásukhoz, mint a konténerlemezképeknél. A változtatások így láthatóbbak és felülvizsgálhatóbbak maradnak.

A Docker az ökoszisztéma partnereit is bevonná a specifikáció alakításába, és a Kits specifikációját a Cloud Native Computing Foundationhöz, vagyis a CNCF-hez kívánja benyújtani. A CNCF technológiai igazgatója, Chris Aniszczyk szerint az OCI-alapú szabvány az AI-ügynök, eszközei és védelmi korlátai csomagolására adhat nyílt, ismételhető megoldást.

A munka a laptopról a felhőbe költözhet

A Docker Cloud Sandboxes a laptopon elérhető, mikrogépre épülő elkülönítést a Docker által kezelt felhős számítási kapacitásra is kiterjeszti. A fejlesztők az ismerős sbx munkafolyamattal helyben indíthatják el a feladatot, majd egyetlen paranccsal a felhőbe helyezhetik, ahol az a laptop bezárása után is folytatódhat.

A megoldás párhuzamos feladatok futtatását is támogatja anélkül, hogy a fejlesztőnek magának kellene kiépítenie vagy karbantartania az infrastruktúrát. A Docker Cloud Sandboxes már elérhető, használata felosztás alapú árazáshoz kötött. Az új fiókok korlátozott ideig 250 dollár számítási kreditet igényelhetnek a kezdéshez.

A rendezvényen a Nous Research a Hermest mutatta be első osztályú Kitektént a Docker Sandboxesben. A Docker szerint ez azt szemlélteti, hogy a fejlesztők külső ügynököt is választhatnak, miközben az elkülönítést és a vezérlési réteget közös infrastruktúra biztosítja. A vállalat a három elemet egy rendszerként kezeli: a Sandboxes határt szab, a Kits reprodukálhatóvá teszi a környezetet és a jogosultságokat, a Cloud Sandboxes pedig tartós felhős futtatást ad.

Kövesd az AI Hírek oldalát a FacebookonA legfontosabb MI-hírek magyarul, rögtön a megjelenés után a hírfolyamodban.Követem

Kapcsolódó hírek

A Docker felhőbe költözteti az ügynökök hosszabb feladatait
Fejlesztőknek2026. október 1. 20:26

A Docker felhőbe költözteti az ügynökök hosszabb feladatait

A Docker Cloud Sandboxes elszigetelt mikrovirtuális gépeket kínál az AI-ügynökök feladatainak futtatásához. A fejlesztők ugyanazt a munkát a laptopjukról a Docker által…

A Docker külön mikrogépekre bízná az AI-ügynökök munkáját
Fejlesztőknek2026. október 1. 20:26

A Docker külön mikrogépekre bízná az AI-ügynökök munkáját

A Docker Cloud Sandboxes elkülönített mikrogépekben futtatja az AI-ügynökök feladatait, így a fejlesztők a hosszabb munkákat a laptopjuk bezárása után is folytathatják.…

A TrendAI AI-val keres és ellenőriz sebezhetőségeket a forráskódban
Cégek és üzlet2026. szeptember 29. 15:00

A TrendAI AI-val keres és ellenőriz sebezhetőségeket a forráskódban

A TrendAI bemutatta az Autonomous Vulnerability Discovery szolgáltatás privát előzetesét, amely AI segítségével keres, azonosít és ellenőriz sebezhetőségeket, köztük…