Docker, yapay zekâ ajanlarını izole microVM ortamlarında çalıştırmak için Cloud Sandboxes'ı kullanıma sundu. Böylece geliştirici görevi yerel olarak başlatabilir, ardından dosya sistemini Docker'ın bulut altyapısına taşıyarak uzun süren görevleri sürdürebilir ve sonuçları inceleme için geri alabilir. Bu adım, Apache 2.0 lisansı kapsamında Sandbox Kit spesifikasyonunun yayımlanmasıyla birlikte geldi. Docker ayrıca spesifikasyonu tarafsız biçimde yönetilmesi için Cloud Native Computing Foundation'a (CNCF) sunmayı taahhüt etti.
Şirket bu gelişmeleri, Docker'a göre 10 binden fazla geliştiricinin, yapay zekâ uygulaması geliştiricisinin ve teknoloji liderinin katıldığı WeAreDevelopers World Congress North America konferansı sırasında açıkladı. Konferans 23-25 Eylül 2026 tarihleri arasında San Jose'de düzenlendi.
Uzun süren görevler için ayrı bir çalışma ortamı
Her Cloud Sandbox ortamı, kendine ait bir çekirdeği ve Docker daemon'ı bulunan küçük bir sanal makine olan bir microVM'den oluşuyor. İçindeki ajan bağımlılıkları yükleyebilir, uygulamalar derleyebilir ve konteynerleri çalıştırabilir; gerekli işlem gücünü ise Docker sağlıyor. Geliştirici, ister yerel ister bulut ortamında çalışırken aynı sbx komut satırı aracını kullanıyor.
Hizmet pratikte, yazılımları yeniden yapılandırma veya taşıma gibi dizüstü bilgisayarın açık tutulmasından daha uzun sürebilecek görevleri hedefliyor. Yerel cihazın kaynaklarını tüketmeden birden fazla görev paralel olarak çalıştırılabilir; bilgisayar kapatıldıktan sonra bile çalışma bulutta devam eder. Hizmet şu anda kullanılabilir durumda ve Docker işlem gücünü saniye üzerinden ücretlendiriyor.
Yerel ve bulut ortamları, Kits adı verilen aynı ajan paketlerini kullanıyor; ancak kimlik bilgileri ve politikalar her ortamda ayrı ayrı yapılandırılıyor. Bu, görevin taşınmasının tüm izinleri otomatik olarak taşımadığı, ajanın hangi kaynaklara erişmesine izin verileceği konusunda açık bir karar gerektiği anlamına geliyor.
Ajanı ve izinlerini tanımlamak için açık spesifikasyon
Sandbox Kit, ajanın çalıştırılması için gereken ortamı paylaşılabilir ve incelenebilir bir paket içinde tanımlıyor. Kit; ajanı ve araçlarını içeren bir OCI imajının yanı sıra ağlara, kimlik bilgilerine ve depolamaya erişimle ilgili beyanları da kapsıyor. Ekipler bunları, normal konteyner imajlarında olduğu gibi oluşturabilir, gönderebilir, çekebilir, inceleyebilir ve dijital parmak izi kullanarak kurabilir.
Bu model ortamın yeniden üretilmesine yardımcı oluyor ve izinlerdeki değişiklikleri inceleyenler için görünür kılıyor. Bir Kit bir ağ hedefi veya ek bir kimlik bilgisi talep ederse değişiklik paketin içinde görünür. Buna karşılık runtime, gerçekte neyin verileceğine karar veriyor ve politikayı ajanın dışında uyguluyor. Docker Sandboxes spesifikasyonu uygulayan ilk runtime oldu; Nous Research ise açık kaynaklı ajanı Hermes'i kullanarak lansmana katıldı.
Pratikte ne değişiyor?
Docker, daha büyük işleri ajanlara devretmek için yalnızca yürütmeyi izole etmenin yeterli olmadığını düşünüyor. Şirket, Docker socket konteynere bağlandığı için bir ajanın ana makinede bulunan bir sırrı okuyabildiği bir örnek gösterdi. Bunun için yeni bir güvenlik açığı gerekmiyordu; sonuç, yapılandırmanın verdiği izinlerden kaynaklandı. Başka bir gösterimde ise microVM içinden ana makineye erişim girişimi başarısız oldu.
Docker ayrıca GitHub deposunu silmek gibi işlemleri varsayılan olarak engelleyen ve engelleme kararlarını denetim kayıtlarına yazan politikaları gösterdi. Ancak şirket bu kontrollerin sınırlarını kabul etti: Yetkisiz bir ağ hedefini engellemek, gönderilmesine izin verilen bir mesajın yanlış müşteriye yöneltildiğini tespit etmekten farklıdır. Bu nedenle, mesajları göndermeden yalnızca okumaya ve taslak hazırlamaya izin vermek gibi dar kapsamlı izinler önemini koruyor. İşlemin kullanıcının niyetiyle uyumlu olup olmadığını doğrulamak ise açık bir zorluk olmaya devam ediyor.
Duyurunun önemi, ajanın izolasyonunu, ortamının taşınabilirliğini ve izinlerinin incelenebilir açık bir biçimde tanımlanmasını bir araya getirmesinde yatıyor. Bununla birlikte, metnin yanıtlamadığı sorular arasında diğer runtime'ların spesifikasyonu ne ölçüde benimseyeceği ve kurumlar arasında ajan kimliğinin ve politikaların nasıl birleştirileceği bulunuyor. Docker, bu noktaların bazılarının hâlâ sektör için zorluk oluşturduğunu kendisi de belirtti.