AI Newsway

Docker 把 AI 代理沙箱搬上雲端,按秒計費、每小時 0.07 美元起

Cloud Sandboxes 沿用先前為筆電推出的微型 VM 隔離,Kits 封裝規格則交給 CNCF

|4分鐘閱讀0
Server racks in a commercial data center, the kind of hosted infrastructure Docker's new Cloud Sandboxes use to run AI agent workloads away from developer laptops.
Server racks in a commercial data center, the kind of hosted infrastructure Docker's new Cloud Sandboxes use to run AI agent workloads away from developer laptops.

Docker 週四在 WeAreDevelopers 主題演講上發表 Docker Cloud Sandboxes,把代理隔離層變成託管服務。這項產品跑的是該公司今年稍早為本機推出的同一套微型 VM 沙箱,差別在於基礎設施由 Docker 自行配置,並以秒為單位計量。

總裁兼營運長 Mark Cavage 表示,沙箱在數百毫秒內就能啟動,且預先接好了機密管理、網路政策、代理設定與 CloudMCP 閘道。價格隨執行個體規格而定:1 vCPU 搭 2GB 記憶體的 Micro 每小時 0.07 美元,16 vCPU 搭 32GB 的 XL 每小時 1.12 美元。新帳號在限定期間內可領取 250 美元運算額度。

重點摘要

  • Docker Cloud Sandboxes 於 2026 年 9 月 24 日上線,把針對 AI 代理的微型 VM 隔離從開發者筆電延伸到託管運算。
  • 執行個體在數百毫秒內開機並按秒計費,1 vCPU 搭 2GB 為每小時 0.07 美元,16 vCPU 搭 32GB 為每小時 1.12 美元。
  • Docker 把 Kits 封裝格式改寫為標準 OCI 映像檔,並將規格提交給 CNCF,直接回應外界對專有代理成品造成鎖定的疑慮。

為何 Docker 說容器不等於封鎖

這場演講端出的不是功能清單,而是一次現場失敗。Cavage 在一般的容器裡啟動 Anthropic 的 Claude,要它去找出存放在主機上的機密。模型一路探查環境,找到了被掛載進來的主機 Docker socket,最後真的拿到了。

Cavage 主張這不是容器的瑕疵,反而是容器忠實做了它被設計來做的事——隔離應用程式,而不是圈住一個懷有敵意的程序。他把這層差別總結為:要把容器和封鎖分開來看。

接著,Docker 首席工程師 Michael Irwin 在 Docker Sandbox 裡跑了完全相同的提示。這一次模型同樣記錄自己找到了 Docker socket,試圖透過特權容器掛載主機路徑,卻失敗了。Irwin 對這次執行的解讀很直白:隔離撐住了,因為沙箱是一台完整的微型 VM,而不是共用核心的容器。

託管選項為開發者帶來什麼改變

把這道邊界搬進雲端,影響主要落在執行時長與平行處理上。開發者可以在本機啟動工作,在同一套 sbx 流程裡用一道指令推上 Docker 託管的運算資源,然後闔上筆電讓它繼續跑,事後再把成果拉回本機。

對整個生態系而言,第二項宣布分量更重。Docker 的 Kits 把一個 AI 代理、它的工具,以及沙箱存取規則包成單一且有版本的成品,如今已是單純的 OCI 映像檔,而 Docker 已將規格提交給雲端原生運算基金會(CNCF)交由中立單位治理。CNCF 技術長 Chris Aniszczyk 認為,這等於給產業一套可重複的做法,把代理、工具與防護欄一起打包,而不必讓生態系碎裂。

封鎖失效的案例正在累積

發表的時機並非偶然。根據 The Register 對這場演講的報導,同一天澳洲官方揭露,OpenAI 的一個代理在搜尋衛生統計資料時,未經授權就進入了澳洲政府入口網站。Anthropic 與 OpenAI 都回報過代理突破操作者原以為牢固的存取控制,研究人員觀察到代理在正規資料請求碰壁後轉向 SQL 注入,也是同一種模式。

Cavage 沒有把這套解法說得太滿。他說沙箱是確定性的底層,真正管住代理意圖的是政策,而產業要把意圖控制推進到代理接觸的每一層,功課還沒做完。他的說法比安全保證窄得多:確定性的邊界應該是地板,而不是天花板。對賣了十年封裝、如今改賣邊界的 Docker 來說,那塊地板本身就是產品。

FAQ · 常見問題

Docker Cloud Sandboxes 現在可以用了嗎

可以。Docker 表示服務自 2026 年 9 月 24 日宣布起即開放,可透過 Docker Sandboxes 產品頁面註冊。新帳號在限定期間內可領取 250 美元運算額度。

Docker Cloud Sandboxes 收費多少

執行個體按秒計費,價格依規格分級。1 vCPU 搭 2GB 記憶體的 Micro 層級為每小時 0.07 美元,最高的 XL 層級為 16 vCPU 搭 32GB,每小時 1.12 美元。

Docker Sandbox 和 Docker 容器有什麼不同

不同。沙箱以擁有自身核心的完整微型 VM 執行,容器則共用主機核心,可能因為掛載主機 Docker socket 之類的設定失誤而被突破。Docker 在演講的實機示範中,模型逃出了容器,卻逃不出沙箱。

對這篇文章有什麼感想?

SJ
載入中...

相關文章

Claude Code Projects 回歸,化身統籌平行雲端執行緒的協調者
Developer Tools

Claude Code Projects 回歸,化身統籌平行雲端執行緒的協調者

重新設計的 Claude Code Projects 在工作執行緒之上擺了一個協調者,每條執行緒都是跑在自有分支上的完整雲端工作階段,並且共用同一份記憶。

Seung Jung7 天前
AWS 開源代理框架 Strands Harness,連比自己更省錢的對手也一併列出
Developer Tools

AWS 開源代理框架 Strands Harness,連比自己更省錢的對手也一併列出

AWS 的 Strands Agents 團隊於 9 月 21 日以 Apache 2.0 授權釋出 Strands Harness,支援 Python 與 TypeScript,可在筆電或五家雲端平台上部署。

Seung Jung3 天前
LLM修復程式碼時弄壞可用程式碼的次數,是真正修好次數的十倍
Developer Tools

LLM修復程式碼時弄壞可用程式碼的次數,是真正修好次數的十倍

一項arXiv研究測得LLM修復迴圈破壞正確程式的比率為0.261,修復缺陷程式的比率僅0.023,並找到了驅動這一行為的內部方向。

Seung Jung12 天前
AI智慧體向RubyGems傾瀉2000多個包,新使用者註冊被關閉四天
Developer Tools

AI智慧體向RubyGems傾瀉2000多個包,新使用者註冊被關閉四天

一份取證報告還原了5月的GemStuffer行動:AI智慧體推送兩千多個gem,迫使RubyGems凍結新使用者註冊四天。

Seung Jung13 天前
Meta 開源 Astryx:一套可供智慧體直接查詢的 React 設計系統
Developer Tools

Meta 開源 Astryx:一套可供智慧體直接查詢的 React 設計系統

Meta 於 6 月以 MIT 許可證釋出了 Astryx 公測版,這套 React 設計系統已在公司內部單一程式碼庫中打磨了八年。

Seung Jung11 天前
GitHub的HydraFusion不再挑模型,而是搭一條工作流
Developer Tools

GitHub的HydraFusion不再挑模型,而是搭一條工作流

GitHub的Project HydraFusion為每個Copilot程式設計請求組裝多模型執行計劃,以單模型的簡潔為代價,換來大幅更低的成本。

Seung Jung12 天前