طبق بیانیهٔ رسمی داکر در ۲۴ سپتامبر ۲۰۲۶، محصول Docker Cloud Sandboxes در رویداد WeAreDevelopers North America رونمایی شد. هدف اعلامشده این است که گردشکارهای ایجنتی پیچیده حتی بعد از خاموششدن لپتاپ هم در زیرساخت ابری تحت مدیریت داکر ادامه پیدا کنند، بدون اینکه تیم مجبور شود زیرساخت جداگانه فراهم کند یا برای ظرفیت بلااستفاده هزینه بدهد.
Cloud Sandboxes دقیقاً چه کاری میکند؟
داکر میگوید ایجنتهای هوش مصنوعی دیگر فقط چند دقیقه روی ماشین توسعهدهنده اجرا نمیشوند؛ مدت اجرایشان طولانیتر شده، بدون حضور انسان جلو میروند و کارهایی با ریسک بالاتر را هم به عهده میگیرند. در این شرایط، تیمها به محیطی نیاز دارند که هم ایزوله باشد و هم به سختافزار شخصی قفل نشود.
Cloud Sandboxes همان ایزولاسیون سندباکس محلی داکر را به ابر میبرد. طبق بیانیه، CLI، مدل اعتماد و Kits یکسان میمانند و ظرفیت ابری بهصورت کشسان اضافه میشود. توسعهدهنده میتواند کار را محلی شروع کند و بعد همان گردشکار را به ابر منتقل کند، بدون عوضکردن محیط یا بازنویسی دستورها.
قابلیتهایی که داکر برجسته کرده
در بیانیه چند ویژگی عملی برجسته شده است:
- با خاموششدن لپتاپ، ایجنت روی زیرساخت ابری داکر به کار ادامه میدهد و همان ایزولاسیون microVM و سیاستهای محلی اعمال میشود.
- جابهای طولانی شبانه بدون درگیرکردن سختافزار شخصی اجرا میشوند.
- زمان آمادهبهکار سندباکس در حد چند صد میلیثانیه اعلام شده؛ secrets، policy، درگاههای MCP و پیکربندی ایجنت از قبل داخل محیط هستند.
- محاسبات از ۱ تا ۱۶ vCPU مقیاس میگیرد و تأمین زیرساخت با خود داکر است.
- یکبار محیط ساخته میشود و همان دستورها، با کنترلهای یکسان، محلی یا در ابر اجرا میشوند.
داکر میگوید همراه با راهکار AI Governance، سندباکسهای محلی و ابری پایهای برای کنترل، امنیت و پایداری محیط اجرای ایجنت فراهم میکنند.
کیتهای نسل بعد بهصورت تصویر OCI
در همان روز، نسل بعدی Kits هم اعلام شد. Kit مشخصات باز داکر برای بستهبندی سندباکس ایجنتی است: خود ایجنت، ابزارها و قواعد دسترسی به منابع، در یک artifact قابل اشتراک. نسخههای جدید بهصورت تصویر استاندارد OCI ساخته میشوند؛ همان استانداردی که پشت کانتینرهاست. به این ترتیب فرمت اختصاصی و قفل فروشنده مطرح نیست و تیمها میتوانند Kit را با همان فرآیند انتشار تصویر روی Docker Hub بسازند و منتشر کنند.
قواعد دسترسی داخل خود Kit سفر میکنند تا سازمان یکبار تعریف کند ایجنت به چه چیزی دسترسی دارد و همان تعریف هر جا Kit اجرا شود اعمال شود. داکر همچنین گفته Kits از mixinها سر هم میشوند تا بخشهای اثباتشده استاندارد شوند و بقیه با گردشکار هر تیم جور شود. شرکت اعلام کرده مشخصات Kits را به بنیاد CNCF خواهد سپرد.
ادعای شرکت و آنچه هنوز باید سنجید
مارک کاویج، رئیس داکر، گفته کانتینرهای کلاسیک برای سطح ایزولاسیونی که ایجنتهای هوش مصنوعی میخواهند طراحی نشدهاند؛ به همین دلیل سندباکس محلی جداگانه معرفی شد و حالا همان سطح کنترل به ابر گسترش یافته است. مت ولوسو، مدیر محصول داکر، تمرکز را روی «ایزولاسیون و سیاستهای قطعی» گذاشته و محیط را خنثی نسبت به مدل و harness معرفی کرده است.
اینها ادعای رسمی شرکتاند. در بیانیه جزئیات قیمتگذاری، سهم رایگان در برابر پلن سازمانی، محدودیت جغرافیایی مناطق ابری، و نحوهٔ انطباق با الزامات دادهٔ حساس نیامده است. زمان آمادهبهکار «چند صد میلیثانیه» و مقیاس ۱ تا ۱۶ vCPU را باید در سناریوی واقعی هر تیم سنجید؛ برای جابهای سنگینتر یا وابستگیهای خاص ممکن است همان محدودیتها کافی نباشد. نقلقول کریس انیسزچیک از CNCF هم حمایت از استانداردسازی OCI است، نه ارزیابی مستقل عملکرد محصول.
برای توسعهدهنده و تیم ایرانی چه معنایی دارد؟
بسیاری از تیمهای ایرانی که روی اتوماسیون با ایجنت کار میکنند، هنوز اجرا را روی لپتاپ یا یک VPS شخصی نگه میدارند؛ هم بهخاطر هزینه و هم بهخاطر نگرانی از نشت کلید API و دسترسی ناخواسته به مخزن کد. اگر CLI و سیاستهای محلی با ابر یکی باشد، مسیر مهاجرت کوتاهتر میشود؛ ولی دسترسی عملی به سرویس ابری داکر، روش پرداخت و تأخیر شبکه از ایران را باید جداگانه بررسی کرد. بیانیه در این باره عددی نداده است.
از طرف دیگر، بستهبندی Kit بهصورت OCI برای تیمهایی که از قبل با Docker Hub و رجیستری خصوصی کار میکنند آشناست و میتواند گردشکار موجود را کمتر بهم بزند. توصیهٔ محتاطانه این است که اول سندباکس محلی و قواعد شبکه را روی یک پروژهٔ کمریسک آزمایش کنید، بعد سراغ اجرای ابری بروید.
جمعبندی: داکر Cloud Sandboxes را از ۲۴ سپتامبر ۲۰۲۶ در دسترس اعلام کرده و نقطهٔ شروع رسمی صفحهٔ محصول Docker Sandboxes است. جزئیات بیشتر در بیانیهٔ مطبوعاتی داکر آمده است. Kits نسل بعد هم از مسیر Docker Hub و GitHub در دسترس اعلام شدهاند.