Docker Sandboxes est le nouveau produit lancé début août 2026 par Docker : des environnements jetables et isolés, basés sur des microVM, conçus spécifiquement pour laisser des agents IA de codage exécuter des tâches en autonomie sans mettre en danger la machine hôte.

Le produit cible directement les agents de type Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode ou encore Kiro — autrement dit tous les assistants de codage en ligne de commande capables d’exécuter des actions sans supervision constante.

Résoudre la tension entre autonomie et sécurité

Les agents de codage modernes sont de plus en plus poussés vers l’autonomie : installer des paquets, modifier des fichiers de configuration, lancer des commandes système. Or cette autonomie pose un problème évident de sécurité si l’agent tourne directement sur la machine de l’utilisateur.

Docker Sandboxes répond à ce problème en isolant chaque session dans une microVM — une limite de sécurité matérielle, plus stricte qu’un simple conteneur — tout en laissant à l’agent un environnement de développement complet : le workspace du projet est monté, les paquets peuvent être installés, et l’agent peut même lancer ses propres conteneurs Docker à l’intérieur du sandbox.

Un mode « YOLO » pour l’autonomie totale

Docker Sandboxes propose un mode baptisé en interne « YOLO » (activé via le flag --dangerously-skip-permissions), qui supprime les prompts de validation manuelle habituellement demandés par les agents avant chaque action sensible. L’isolation matérielle du sandbox est censée rendre ce niveau d’autonomie acceptable, puisqu’une erreur ou une dérive de l’agent reste cantonnée à l’environnement jetable.

Un seul sandbox peut servir à tous les agents IA supportés, ce qui évite de dupliquer les configurations selon l’outil utilisé.

Installation et gouvernance en équipe

L’installation se fait en une commande : brew trust docker/tap && brew install docker/tap/sbx sur macOS, ou winget install Docker.sbx sous Windows.

Pour les équipes, Docker Sandboxes s’intègre à Docker AI Governance, permettant de définir des politiques centralisées : règles d’accès réseau, restrictions sur le système de fichiers, ou encore gouvernance des connexions MCP utilisées par les agents. L’annonce a été relayée sur la page produit de Docker.

Que sont les Docker Sandboxes ?

Ce sont des environnements isolés et jetables, basés sur des microVM, permettant à des agents IA de codage d’exécuter des tâches de manière autonome sans risque pour la machine hôte.

Quels agents IA sont compatibles avec Docker Sandboxes ?

Le produit prend en charge Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode et Kiro, entre autres agents de codage en ligne de commande.

Comment installer Docker Sandboxes ?

Sur macOS : brew trust docker/tap puis brew install docker/tap/sbx. Sous Windows : winget install Docker.sbx.

Share.
Exit mobile version