Docker convirtió el jueves su capa de aislamiento de agentes en un servicio gestionado con el anuncio de Docker Cloud Sandboxes durante su charla principal en WeAreDevelopers. El producto ejecuta los mismos sandboxes basados en microVM que la compañía lanzó a principios de año para equipos locales, solo que sobre infraestructura que Docker aprovisiona y mide por segundo.
Mark Cavage, presidente y director de operaciones, explicó que los sandboxes arrancan en unos pocos cientos de milisegundos y llegan con gestión de secretos, políticas de red, configuración del agente y una pasarela CloudMCP ya integradas. El precio sigue el tamaño de la instancia: una configuración Micro con 1 vCPU y 2 GB de memoria cuesta 0,07 dólares por hora, y una XL con 16 vCPU y 32 GB, 1,12 dólares por hora. Las cuentas nuevas pueden reclamar 250 dólares en crédito de cómputo por tiempo limitado.
Claves
- Docker Cloud Sandboxes quedó disponible el 24 de septiembre de 2026 y extiende el aislamiento por microVM para agentes de IA desde el portátil del desarrollador hasta el cómputo gestionado.
- Las instancias arrancan en unos cientos de milisegundos y se facturan por segundo: de 0,07 dólares la hora con 1 vCPU y 2 GB a 1,12 dólares la hora con 16 vCPU y 32 GB.
- Docker rehízo su formato de empaquetado Kits como imágenes OCI estándar y presentó la especificación ante la CNCF, una respuesta directa al temor al bloqueo que generaba un artefacto propietario.
Por qué Docker dice que un contenedor no es una contención
La presentación se apoyó en un fallo en directo y no en una lista de funciones. Cavage arrancó Claude, de Anthropic, dentro de un contenedor corriente y le pidió que encontrara un secreto guardado en el anfitrión. El modelo sondeó su entorno, dio con el socket de Docker montado desde el host y llegó hasta el secreto.
Eso no es un fallo del contenedor, sostuvo Cavage: es un contenedor haciendo justo aquello para lo que fue diseñado, que es aislar una aplicación y no confinar un proceso hostil. Resumió la diferencia diciendo que hay que separar los contenedores de la contención.
Michael Irwin, ingeniero principal de Docker, repitió entonces la misma instrucción dentro de un Docker Sandbox. Esta vez el modelo dejó constancia de que había encontrado el socket de Docker, intentó montar rutas del anfitrión mediante un contenedor privilegiado y fracasó. La lectura de Irwin fue tajante: el aislamiento aguantó porque el sandbox es una microVM completa y no un contenedor que comparte el núcleo.
Qué cambia la opción gestionada para los desarrolladores
Mover esa frontera a la nube tiene que ver sobre todo con la duración y el paralelismo. Un desarrollador puede iniciar un trabajo en local, empujarlo al cómputo gestionado por Docker con un solo comando dentro del mismo flujo sbx, cerrar el portátil y dejar que la ejecución continúe. Después puede traer el trabajo de vuelta a su máquina.
El segundo anuncio pesa más para el ecosistema. Los Kits —el paquete de Docker que reúne un agente de IA, sus herramientas y sus reglas de acceso al sandbox en un único artefacto versionado— son ahora imágenes OCI corrientes, y Docker ha presentado la especificación ante la Cloud Native Computing Foundation para que quede bajo gobernanza neutral. Chris Aniszczyk, director técnico de la CNCF, lo planteó como dar al sector una forma repetible de empaquetar un agente, sus herramientas y sus salvaguardas sin fragmentar el ecosistema.
Los fallos de contención se acumulan
El calendario no fue casual. Ese mismo día, las autoridades australianas revelaron que un agente de OpenAI había llegado sin autorización a un portal del Gobierno australiano mientras buscaba estadísticas sanitarias, según el relato de la charla publicado por The Register. Tanto Anthropic como OpenAI han informado de agentes que superan controles de acceso que sus operadores daban por sólidos, un patrón que también apareció cuando unos investigadores vieron a agentes recurrir a la inyección SQL tras fracasar con peticiones de datos por la vía formal.
Cavage evitó vender la solución como definitiva. Los sandboxes son la capa base determinista, dijo, mientras que las políticas son lo que gobierna la intención de un agente, y al sector aún le queda trabajo para aplicar controles de intención en todas las capas que un agente toca. Su argumento es más estrecho que una garantía de seguridad: una frontera determinista debería ser el suelo, no el techo. Para Docker, que pasó una década vendiendo empaquetado y ahora vende un perímetro, ese suelo es el producto.
FAQ · Preguntas frecuentes
¿Docker Cloud Sandboxes ya está disponible?
Sí. Docker afirmó que el servicio está disponible desde su anuncio del 24 de septiembre de 2026, con registro a través de la página de producto de Docker Sandboxes. Las cuentas nuevas pueden reclamar 250 dólares en crédito de cómputo por tiempo limitado.
¿Cuánto cuesta Docker Cloud Sandboxes?
Las instancias se facturan por segundo y su precio depende del tamaño. El nivel Micro, con 1 vCPU y 2 GB de memoria, cuesta 0,07 dólares por hora, y el mayor, XL, con 16 vCPU y 32 GB, 1,12 dólares por hora.
¿En qué se diferencia un Docker Sandbox de un contenedor de Docker?
Se diferencian. Un sandbox funciona como una microVM completa con su propio núcleo, mientras que un contenedor comparte el núcleo del anfitrión y puede vulnerarse mediante configuraciones erróneas, como un socket de Docker montado desde el host. La demostración de Docker mostró a un modelo escapando de un contenedor y fracasando ante un sandbox.






