何が起きたか
2026年9月24〜25日、DockerはDocker Cloud Sandboxesを発表した。これはAIエージェント向けのマイクロVM分離・ポリシー適用型クラウド実行環境であり(ローカルからクラウドへのハンドオフ機能付き)、さらにApache 2.0のSandbox Kit Specも発表した。これはエージェント、そのツール、許可されたホスト/資格情報/ボリュームの型付きリストをパッケージ化したOCIイメージであり、エージェントの権限がアーティファクトとともに移動することを可能にする。Dockerはこの仕様をCNCFに寄贈しており、AWS、Box、Datadog、Dynatrace、JFrog、Palo Alto Networks、SnykがすでにKitを公開している。
なぜ重要か
これはエージェント権限の断片化問題に対する有意義な回答である。エージェントが到達できるものを宣言するためのニュートラルなOCIベースの標準であり、レジストリ/スキャナー/署名者で利用でき、ランタイム間で比較・強制が可能である。エージェントの最小権限とサプライチェーンセキュリティに直接関連する。
適用範囲
エージェントの分離と権限の可搬性を標準化しているプラットフォームエンジニアリングおよびアプリセキュリティチームは、Docker SandboxesとオープンなKit仕様を評価すべきである。コーディングエージェントを実行している開発者は今すぐKitを採用でき、ランタイムベンダーはCNCFのガバナンスを注視すべきである。