ソリューション  ·  2026-09-28

Docker、Cloud Sandboxesをローンチし、Sandbox Kit Specを(CNCFへ)オープンソース化 — 安全なAIエージェント実行のため

ソリューションMedium 影響度Global
2026年9月24〜25日、DockerはDocker Cloud Sandboxesを発表した。これはAIエージェント向けのマイクロVM分離・ポリシー適用型クラウド実行環境であり(ローカルからクラウドへのハンドオフ機能付き)、さらにApache 2.0のSandbox Kit Specも発表した。これはエージェント、そのツール、許可されたホスト/資格情報/ボリュームの型付きリストをパッケージ化したOCIイメージであり、エージェントの権限がアーティファクトとともに移動することを可能にする。Dockerはこの仕様をCNCFに寄贈しており、AWS、Box、Datadog、Dynatrace、JFrog、Palo Alto Networks、SnykがすでにKitを公開している。
これはエージェント権限の断片化問題に対する有意義な回答である。エージェントが到達できるものを宣言するためのニュートラルなOCIベースの標準であり、レジストリ/スキャナー/署名者で利用でき、ランタイム間で比較・強制が可能である。エージェントの最小権限とサプライチェーンセキュリティに直接関連する。
エージェントの分離と権限の可搬性を標準化しているプラットフォームエンジニアリングおよびアプリセキュリティチームは、Docker SandboxesとオープンなKit仕様を評価すべきである。コーディングエージェントを実行している開発者は今すぐKitを採用でき、ランタイムベンダーはCNCFのガバナンスを注視すべきである。
Docker launches Cloud Sandboxes (GlobeNewswire)Docker Brings Sandbox Kit Spec to the CNCF (linux.com)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →