Docker Sandboxes: entornos microVM aislados para agentes de código

Fuentes: Docker Sandboxes: Isolated MicroVM Environments for Coding Agents

Docker Sandboxes es una herramienta que ejecuta agentes de inteligencia artificial de programación dentro de micro máquinas virtuales (microVMs) aisladas del sistema anfitrión, con el objetivo de otorgarles autonomía sin comprometer la seguridad del equipo. La instalación se realiza en segundos mediante un comando de Homebrew y no requiere Docker Desktop. Cada sandbox funciona como un entorno desechable: aísla el sistema de archivos y la red, se levanta y se destruye con rapidez y, por defecto, está pensada para uso temporal, con un coste inferior al de una máquina virtual completa.

Una de las prestaciones destacadas es el llamado modo YOLO (--dangerously-skip-permissions), que permite a los agentes operar sin solicitar aprobación humana en cada acción. Sin las barreras adecuadas, este modo entraña riesgos; Docker Sandboxes los mitiga al confinar cada agente en su propia microVM. Además, los agentes pueden lanzar contenedores Docker dentro del sandbox, lo que ofrece un entorno de desarrollo real en el que instalar paquetes, ejecutar servicios y trabajar de forma desatendida.

La herramienta es compatible de fábrica con Claude Code, Gemini CLI, Copilot CLI, Codex, Kiro y OpenCode, y permite integraciones adicionales. Los desarrolladores pueden definir controles personalizados de red y sistema de archivos. Para equipos que necesitan aplicar políticas de forma centralizada —reglas de acceso a red, controles de sistema de archivos y gobernanza de MCP en toda la organización—, Docker ofrece Docker AI Governance como complemento de pago, con despliegue único y aplicación uniforme en todos los equipos.