Docker Cloud Sandboxes 正式推出:支援本機與雲端環境雙向搬移,強化 AI 代理長時間工作負載

BlueSky

AI 摘要

  • Docker 推出雲端沙箱服務以執行長時 AI 代理運算。
  • 開發者可透過指令在電腦與雲端間轉移沙箱檔案系統。
  • 運算資源依規格按秒計費並支援多種主流 AI 代理設定。

容器技術大廠 Docker 正式推出全新雲端運算服務「Docker Cloud Sandboxes」,將過去僅能在開發者本機端運作的 Docker Sandboxes 隔離環境,進一步延伸至 Docker 託管的雲端基礎架構。此項功能主要針對需要長時間運算的 AI 程式開發代理(AI Coding Agents)設計,提供本機與雲端環境互相搬移的彈性,解決長時間作業容易受本機休眠、關機或網路不穩定干擾的痛點。

微型虛擬機架構確保隔離性與安全性

Docker Cloud Sandboxes 延續了 Docker Sandboxes 既有的安全隔離架構,每個沙箱環境均基於獨立的微型虛擬機(MicroVM)運作。每個沙箱均配備專屬的 Linux 核心、檔案系統、虛擬網路環境以及 Docker 背景服務(Daemon)。

在沙箱運作期間,AI 代理擁有足夠的權限安裝必要套件、執行 Shell 指令並啟動容器以進行測試與除錯。同時,沙箱具備嚴格的邊界控制,AI 代理無法存取開發者未明確開放的主機資源,僅能讀寫開發者主動掛載至沙箱內的專案目錄,保障主機系統安全。

sbx move 雙向搬移機制與技術限制

為了兼顧開發者隨時啟動與遠端持續運行的需求,Docker 提供了搬移工具。開發者可以透過專屬指令將本機沙箱移轉至雲端,待任務完成後再取回結果:

sbx move <sandbox-id> --to cloud

在技術實作層面,這項搬移流程採取檔案系統快照機制:

  • 檔案系統保存:系統會將沙箱目前的檔案系統狀態打包封裝為容器映像檔(Container Image),並在目標端依據該映像檔重新建立全新沙箱。
  • 不保留記憶體狀態:搬移過程不會保留執行中的行程(Processes)與記憶體資料,正在運作中的程式會中斷並需要重新啟動。
  • 安全性設定不跟隨搬移:本機掛載目錄、透過 sbx 工具管理的機密金鑰及網路存取規則不會同步轉移,目的端環境必須另外配置獨立設定,原本的來源沙箱則會維持保留狀態。

預載多款 AI 代理環境與 MCP 整合

針對目前主流的 AI 開發工具鏈,Docker Cloud Sandboxes 預先配置了多種常見代理環境,包括 Claude Code、Codex、GitHub Copilot、Google Antigravity、OpenCode 與 Hermes,開發者亦可自訂相容環境。

在延伸整合方面,沙箱支援模型情境協定(Model Context Protocol, MCP),能夠安全串接 Jira、Linear 與 Grafana 等外部專案管理及監控服務。為了降低敏感憑證外洩的風險,沙箱架構採用動態注入機制,在發送外部請求時才注入 API 金鑰,避免將金鑰直接儲存於 AI 代理可存取的檔案系統中。

運算規格、計費模式與版本要求

Docker Cloud Sandboxes 採用隨用隨付(Pay-as-you-go)計費模式,計費單位精確至「秒」,沙箱處於暫停(Paused)狀態時不收取運算費用,單次工作階段最長可維持 24 小時。開發者使用的底層 AI 模型 API 費用則需依各模型供應商規定另計。

規格項目詳細資訊
虛擬 CPU(vCPU)1 至 16 vCPU
每小時費用區間0.07 美元 至 1.12 美元
單次工作階段上限最長 24 小時
計費方式按秒計費(暫停期間不計費)
支援帳號等級Docker Personal 與 Docker Pro 帳號

開發者若要啟用 Docker Cloud Sandboxes,必須安裝 sbx CLI 0.45.1 或以上版本。至於本機版本的 Docker Sandboxes,官方確認將持續維持免費使用,且不需要在本機安裝 Docker Desktop 即可運行。

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles