Giới thiệu
Docker Sandboxes là sản phẩm tạo môi trường isolated, disposable cho coding agents như Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode và Kiro. Mỗi phiên chạy trong một microVM riêng, mount project workspace vào trong, cho agent cài package, sửa config và chạy Docker container, rồi có thể xóa sau khi xong việc.
Thông điệp chính của Docker là agent cần đủ quyền để làm việc unattended, nhưng quyền đó không nên được trao trực tiếp cho host. Thay vì phụ thuộc vào prompt permission hoặc review thủ công từng command, Sandboxes cố đưa rủi ro xuống tầng hạ tầng.
Tính năng chính
- MicroVM isolation với kernel riêng trên hypervisor native của nền tảng.
- Mount workspace dự án vào sandbox thay vì cho agent chạm toàn bộ filesystem.
- Network và filesystem controls có thể cấu hình.
- Secret injection bằng placeholder để agent không cần nhìn thấy secret thật dưới dạng thô.
- Cho phép agent chạy Docker bên trong sandbox.
- Hỗ trợ workflow kiểu YOLO mode hoặc flag dangerously-skip-permissions nhưng đặt trong biên cô lập.
- Docker AI Governance bổ sung enforcement cho team: network policy, filesystem rule và MCP governance.
Cách sử dụng
Trên macOS, trang sản phẩm hướng dẫn cài bằng Homebrew:
brew trust docker/tap && brew install docker/tap/sbx
Trên Windows, trang hướng dẫn dùng winget:
winget install Docker.sbx
Sau khi cài, developer có thể chạy agent trong sandbox thay vì chạy trực tiếp trên host. Tài liệu Docker là nơi cần đọc tiếp để biết cách khai báo policy, mount workspace, cấp secret và dọn phiên làm việc.
Điều cần kiểm tra trước khi dùng cho team
Dev nên quan tâm vì sandbox cho agent không phải feature trang trí. Nếu agent có quyền sửa file, cài dependency, chạy test, gọi network và đọc credential, thì threat model đã khác dev tool truyền thống.
Trước khi áp dụng rộng, team nên kiểm tra bốn điểm: sandbox có chặn network mặc định được không, secret có bị lộ vào log hay shell history không, policy có enforce được thay vì chỉ là convention không, và có audit trail đủ tốt để review một phiên agent sau khi nó kết thúc không. Docker Sandboxes đưa ra một hướng triển khai cụ thể; checklist này vẫn hữu ích kể cả khi team chọn công cụ khác.