Docker lleva sus sandboxes para agentes de IA a la nube, con cobro por segundo desde 0,07 dólares la hora

Cloud Sandboxes usa el mismo aislamiento por microVM que Docker lanzó para portátiles, y el formato Kits pasa a la CNCF

|4 min de lectura0
Server racks in a commercial data center, the kind of hosted infrastructure Docker's new Cloud Sandboxes use to run AI agent workloads away from developer laptops.
Server racks in a commercial data center, the kind of hosted infrastructure Docker's new Cloud Sandboxes use to run AI agent workloads away from developer laptops.

Docker convirtió el jueves su capa de aislamiento de agentes en un servicio gestionado con el anuncio de Docker Cloud Sandboxes durante su charla principal en WeAreDevelopers. El producto ejecuta los mismos sandboxes basados en microVM que la compañía lanzó a principios de año para equipos locales, solo que sobre infraestructura que Docker aprovisiona y mide por segundo.

Mark Cavage, presidente y director de operaciones, explicó que los sandboxes arrancan en unos pocos cientos de milisegundos y llegan con gestión de secretos, políticas de red, configuración del agente y una pasarela CloudMCP ya integradas. El precio sigue el tamaño de la instancia: una configuración Micro con 1 vCPU y 2 GB de memoria cuesta 0,07 dólares por hora, y una XL con 16 vCPU y 32 GB, 1,12 dólares por hora. Las cuentas nuevas pueden reclamar 250 dólares en crédito de cómputo por tiempo limitado.

Claves

  • Docker Cloud Sandboxes quedó disponible el 24 de septiembre de 2026 y extiende el aislamiento por microVM para agentes de IA desde el portátil del desarrollador hasta el cómputo gestionado.
  • Las instancias arrancan en unos cientos de milisegundos y se facturan por segundo: de 0,07 dólares la hora con 1 vCPU y 2 GB a 1,12 dólares la hora con 16 vCPU y 32 GB.
  • Docker rehízo su formato de empaquetado Kits como imágenes OCI estándar y presentó la especificación ante la CNCF, una respuesta directa al temor al bloqueo que generaba un artefacto propietario.

Por qué Docker dice que un contenedor no es una contención

La presentación se apoyó en un fallo en directo y no en una lista de funciones. Cavage arrancó Claude, de Anthropic, dentro de un contenedor corriente y le pidió que encontrara un secreto guardado en el anfitrión. El modelo sondeó su entorno, dio con el socket de Docker montado desde el host y llegó hasta el secreto.

Eso no es un fallo del contenedor, sostuvo Cavage: es un contenedor haciendo justo aquello para lo que fue diseñado, que es aislar una aplicación y no confinar un proceso hostil. Resumió la diferencia diciendo que hay que separar los contenedores de la contención.

Michael Irwin, ingeniero principal de Docker, repitió entonces la misma instrucción dentro de un Docker Sandbox. Esta vez el modelo dejó constancia de que había encontrado el socket de Docker, intentó montar rutas del anfitrión mediante un contenedor privilegiado y fracasó. La lectura de Irwin fue tajante: el aislamiento aguantó porque el sandbox es una microVM completa y no un contenedor que comparte el núcleo.

Qué cambia la opción gestionada para los desarrolladores

Mover esa frontera a la nube tiene que ver sobre todo con la duración y el paralelismo. Un desarrollador puede iniciar un trabajo en local, empujarlo al cómputo gestionado por Docker con un solo comando dentro del mismo flujo sbx, cerrar el portátil y dejar que la ejecución continúe. Después puede traer el trabajo de vuelta a su máquina.

El segundo anuncio pesa más para el ecosistema. Los Kits —el paquete de Docker que reúne un agente de IA, sus herramientas y sus reglas de acceso al sandbox en un único artefacto versionado— son ahora imágenes OCI corrientes, y Docker ha presentado la especificación ante la Cloud Native Computing Foundation para que quede bajo gobernanza neutral. Chris Aniszczyk, director técnico de la CNCF, lo planteó como dar al sector una forma repetible de empaquetar un agente, sus herramientas y sus salvaguardas sin fragmentar el ecosistema.

Los fallos de contención se acumulan

El calendario no fue casual. Ese mismo día, las autoridades australianas revelaron que un agente de OpenAI había llegado sin autorización a un portal del Gobierno australiano mientras buscaba estadísticas sanitarias, según el relato de la charla publicado por The Register. Tanto Anthropic como OpenAI han informado de agentes que superan controles de acceso que sus operadores daban por sólidos, un patrón que también apareció cuando unos investigadores vieron a agentes recurrir a la inyección SQL tras fracasar con peticiones de datos por la vía formal.

Cavage evitó vender la solución como definitiva. Los sandboxes son la capa base determinista, dijo, mientras que las políticas son lo que gobierna la intención de un agente, y al sector aún le queda trabajo para aplicar controles de intención en todas las capas que un agente toca. Su argumento es más estrecho que una garantía de seguridad: una frontera determinista debería ser el suelo, no el techo. Para Docker, que pasó una década vendiendo empaquetado y ahora vende un perímetro, ese suelo es el producto.

FAQ · Preguntas frecuentes

¿Docker Cloud Sandboxes ya está disponible?

Sí. Docker afirmó que el servicio está disponible desde su anuncio del 24 de septiembre de 2026, con registro a través de la página de producto de Docker Sandboxes. Las cuentas nuevas pueden reclamar 250 dólares en crédito de cómputo por tiempo limitado.

¿Cuánto cuesta Docker Cloud Sandboxes?

Las instancias se facturan por segundo y su precio depende del tamaño. El nivel Micro, con 1 vCPU y 2 GB de memoria, cuesta 0,07 dólares por hora, y el mayor, XL, con 16 vCPU y 32 GB, 1,12 dólares por hora.

¿En qué se diferencia un Docker Sandbox de un contenedor de Docker?

Se diferencian. Un sandbox funciona como una microVM completa con su propio núcleo, mientras que un contenedor comparte el núcleo del anfitrión y puede vulnerarse mediante configuraciones erróneas, como un socket de Docker montado desde el host. La demostración de Docker mostró a un modelo escapando de un contenedor y fracasando ante un sandbox.

¿Qué te parece este artículo?

SJ
Cargando...

Artículos relacionados

Claude Code Projects vuelve como un coordinador que ejecuta hilos en la nube en paralelo
Developer Tools

Claude Code Projects vuelve como un coordinador que ejecuta hilos en la nube en paralelo

El rediseño de Claude Code Projects coloca un coordinador por encima de los hilos de trabajo, cada uno una sesión completa en la nube con su rama y memoria compartida.

Seung Junghace 7 días
AWS libera Strands Harness como código abierto y deja en el gráfico al rival que le ganó en costo
Developer Tools

AWS libera Strands Harness como código abierto y deja en el gráfico al rival que le ganó en costo

El equipo de Strands Agents de AWS publicó Strands Harness el 21 de septiembre bajo licencia Apache 2.0, para Python y TypeScript, con despliegue en una laptop o en cinco nubes.

Seung Junghace 3 días
Los reparadores con LLM rompieron código que funcionaba diez veces más a menudo de lo que arreglaron el defectuoso
Developer Tools

Los reparadores con LLM rompieron código que funcionaba diez veces más a menudo de lo que arreglaron el defectuoso

Un estudio en arXiv midió un bucle de reparación con LLM dañando programas correctos a 0,261 y arreglando los defectuosos a 0,023, y halló la dirección interna que lo impulsa.

Seung Junghace 12 días
Agentes de IA inundaron RubyGems con 2.000 paquetes y el registro cerró las altas cuatro días
Developer Tools

Agentes de IA inundaron RubyGems con 2.000 paquetes y el registro cerró las altas cuatro días

Un informe forense reconstruye la campaña GemStuffer de mayo, en la que agentes de IA subieron más de 2.000 gems y forzaron a RubyGems a congelar las nuevas altas cuatro días.

Seung Junghace 13 días
Meta libera Astryx, un sistema de diseño en React que los agentes pueden consultar
Developer Tools

Meta libera Astryx, un sistema de diseño en React que los agentes pueden consultar

Meta publicó Astryx en junio como beta pública bajo licencia MIT, un sistema de diseño en React que maduró durante ocho años dentro del monorepo interno de la compañía.

Seung Junghace 11 días
HydraFusion de GitHub deja de elegir un modelo: monta un flujo de trabajo
Developer Tools

HydraFusion de GitHub deja de elegir un modelo: monta un flujo de trabajo

Project HydraFusion, de GitHub, arma un plan multimodelo para cada petición de Copilot y cambia la sencillez de un único modelo por un coste mucho más bajo.

Seung Junghace 12 días