Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Docker szerint az üres sandbox akadályozza az AI-ügynökök munkáját

2026. augusztus 3.Forrás: Docker
A Docker szerint az üres sandbox akadályozza az AI-ügynökök munkáját
Kép: Docker

A Docker szerint az üres sandbox biztonságos határt ad az AI-ügynököknek, a mindennapi fejlesztői munkát viszont megnehezíti. A vállalat Kits funkciója előre leírhatóvá és megoszthatóvá teszi az eszközöket, hálózati szabályokat és hitelesítő adatokat tartalmazó környezetet.

A lényeg röviden
  • A Docker szerint az üres sandbox ismétlődő előkészítési munkát okoz.
  • A kit eszközöket, fájlokat, hálózati szabályokat és hitelesítési módokat írhat le.
  • A valódi hitelesítő adatok a Docker példájában a gazdagépen maradnak.
  • A mixin kitek több képességet adhatnak egy meglévő sandboxhoz.
  • A kitek helyi könyvtárból, Git URL-ről vagy OCI-artifaktumként terjeszthetők.

Az üres környezet gyorsan akadállyá válhat

Oleg Selajev, a Docker Sandboxes fejlesztője a Docker augusztus 3-án közzétett bejegyzésében azt írja, hogy egy sandbox alapállapotban tiszta fájlrendszert, korlátozott hálózatot és elkülönített hitelesítési környezetet ad az ügynöknek. A tényleges munkához azonban rögtön szükség lehet például a gcloud parancssori eszközre, Java-ra, Mavenre, belső CLI-re, csomagregisztrációs hitelesítő adatokra vagy a csapat felhalmozott szakmai tudását rögzítő útmutatásokra.

A fejlesztő ilyenkor telepítéssel, blokkolt regisztrációs felületekkel vagy nem megfelelően kezelt API-kulcsokkal találkozhat. Selajev szerint ez ahhoz vezethet, hogy a fejlesztő inkább tíz percet szán az elkülönített környezet előkészítésére, vagy az ügynököt közvetlenül a gazdagépen futtatja.

A kit a sandbox és az eszköz közötti szerződés

A Docker dokumentációja szerint egy kit egy spec.yaml fájlból és opcionális további fájlokból álló leírás. Meghatározhatja, milyen eszközöket kell telepíteni, milyen fájlok kerüljenek a sandboxba vagy a munkaterületre, milyen nem titkos környezeti változók legyenek elérhetők, illetve milyen induló parancsok és háttérszolgáltatások fussanak.

A leírás a hálózati hozzáférést is szabályozhatja engedélyezett és tiltott domainekkel. A hitelesítő adatoknál a Docker olyan mintát ír le, amelyben a valódi titok a gazdagépen marad. A sandboxban az ügynök csak egy jelzőértéket lát, a proxy pedig kizárólag jóváhagyott szolgáltatás felé indított kérésnél illeszti be a valódi fejlécet.

A specifikáció két kit-típust különböztet meg. A kind: sandbox kit a teljes ügynöki futtatókörnyezetet adja meg, beleértve a lemezképet, a belépési pontot és a szabályzatot. A kind: mixin kit egy már létező sandboxhoz ad egy képességet. A Docker szerint a legtöbb integrációhoz ez utóbbi forma használható.

Kisebb, összeilleszthető csomagokkal ismételhető a beállítás

A mixin kiteket egymásra lehet építeni. A Docker példái között szerepel Java-kit JDK-val, Mavennel, SDKMAN!-nel és csapatbeállításokkal, valamint gcloud-kit, amely a megfelelő Google API-domainokat és a proxyn keresztüli hitelesítést is beállítja. Külön kit adhat hozzá Google Workspace-hozzáférést, Tessl-képességeket vagy YouTube-átiratok lekéréséhez szükséges eszközöket, például az yt-dlp-t és az ffmpeg-et.

Az ilyen összeállítások egyetlen parancsban megadhatók, például a sbx run claude --kit kapcsoló használatával. A sandbox továbbra is eldobható marad, a felépítéséhez szükséges tudás viszont ismételhetővé és felülvizsgálhatóvá válik.

A kitek helyi könyvtárból, Git URL-ről vagy OCI-artifaktumként is terjeszthetők. A Docker szerint a vállalatok így csomagregisztrációkat, felhőfiókokat, vállalati proxy-tanúsítványokat és programozási eszközláncokat oszthatnak meg. A felhasználónak ez egy verziózott --kit kapcsolót jelenthet wikioldalak és kézi konfiguráció helyett.

Kapcsolódó hírek

A Docker felhőbe költözteti az ügynökök hosszabb feladatait
Fejlesztőknek2026. október 1.

A Docker felhőbe költözteti az ügynökök hosszabb feladatait

A Docker Cloud Sandboxes elszigetelt mikrovirtuális gépeket kínál az AI-ügynökök feladatainak futtatásához. A fejlesztők ugyanazt a munkát a laptopjukról a Docker által…

A Docker mikrogépekkel és szabványos csomagokkal védené az AI-ügynököket
Biztonság és etika2026. szeptember 24.

A Docker mikrogépekkel és szabványos csomagokkal védené az AI-ügynököket

A Docker új eszközökkel adna biztonságosabb keretet az önállóan dolgozó AI-ügynököknek. A vállalat a Sandboxes, a Kits és a felhős Sandboxes rendszerével az…

A Docker felhőbe költözteti az AI-ügynökök homokozóit
Termékek és eszközök2026. szeptember 24.

A Docker felhőbe költözteti az AI-ügynökök homokozóit

A Docker bemutatta a Cloud Sandboxes szolgáltatást, amelyben a kódoló AI-ügynökök a laptop mellett a Docker által kezelt felhős számítási kapacitáson is futhatnak. A…