Witold Kepinski - 25 september 2026

Docker presenteert Docker Sandboxes met eigen microVM-architectuur

Docker heeft Docker Sandboxes aangekondigd, een nieuwe isolatieomgeving die speciaal is ontworpen om AI-coding agents veilig en gecontroleerd te laten draaien op de werkplek van ontwikkelaars. Door gebruik te maken van speciaal ontwikkelde microVM's biedt de oplossing hardwarematige beveiliging zonder in te boeten op opstartsnelheid of functionaliteit.

Docker presenteert Docker Sandboxes met eigen microVM-architectuur image

Met de snelle opkomst van autonome AI-agents die zelfstandig code schrijven, repositories klonen en opdrachten uitvoeren op de achtergrond, groeit de zorg over de beveiliging van de lokale ontwikkelaarsomgeving. Een verkeerd commando of een kwaadaardige instructie kan immers direct schade aanrichten aan het lokale systeem. Bestaande sandboxing-methoden schieten volgens Docker tekort: traditionele virtuele machines (VM's) zijn te traag en zwaar, standaard containers vereisen voor Docker-in-Docker-toepassingen vaak te veel rechten, en WASM- of V8-isolates bieden geen volwaardige besturingssysteemfunctionaliteit.

Eigen Virtual Machine Monitor voor alle platforms

Om dit probleem op te lossen, draait elke AI-agentsessie binnen Docker Sandboxes in een eigen, toegewezen microVM. Elke Sandbox beschikt over een eigen kernel en een volledig geïsoleerde, private Docker-daemon. Hierdoor kunnen agents volwaardige docker build-, docker run- en docker compose-opdrachten uitvoeren zonder socket-mounting of verhoogde rechten op de hostmachine.

Omdat bestaande microVM-runtimes zoals Firecracker primair zijn ontworpen voor Linux-cloudinfrastructuur (KVM) en geen native ondersteuning bieden voor macOS of Windows, heeft Docker een nieuwe Virtual Machine Monitor (VMM) vanaf de grond opgebouwd. Deze VMM draait platformonafhankelijk via de native hypervisors van de besturingssystemen: Hypervisor.framework op macOS, Windows Hypervisor Platform op Windows en KVM op Linux. Dit zorgt voor razendsnelle 'cold starts' en een gelijke isolatiegraad op alle platforms.

Maximale controle over rechten en netwerk

Binnen Docker Sandboxes worden de randvoorwaarden – zoals toegang tot specifieke bestanden, mappen, netwerk-endpoints en geheime sleutels – vooraf door de ontwikkelaar of organisatie ingesteld. Inloggegevens worden pas tijdens het uitvoeren buiten de microVM-grens geïnjecteerd, waardoor de agent zijn eigen beveiligingsgrenzen niet kan aanpassen.

De omgeving is ontworpen als wegwerpsysteem: wanneer een agent ontspoort, kan de sandbox binnen enkele seconden worden verwijderd en opnieuw opgestart. Docker Sandboxes is direct bruikbaar voor individuele ontwikkelaars en ondersteunt bekende AI-agents zoals Claude Code, Codex, GitHub Copilot, Gemini CLI en opkomende autonome systemen.

Tesorion BW + BN Delinea BW
Tesorion BW + BN