Docker Sandboxes : des micro-VM pour exécuter Claude Code et d'autres agents de code en sécurité
2026-01-30 · Éditeur : Docker · Domaine : Cloud & DevOps
Le 30 janvier 2026, Docker lance la nouvelle génération de Docker Sandboxes, à isolation par micro-VM sur macOS et Windows : des environnements jetables pour laisser tourner Claude Code, Codex CLI, Copilot CLI, Gemini CLI ou Kiro sans surveillance.
Ce qui change
- Nouvelle génération de Docker Sandboxes à isolation par micro-VM, sur macOS et Windows.
- Prise en charge de Claude Code, Codex CLI, Copilot CLI, Gemini CLI et Kiro.
- L'agent peut lancer des conteneurs sans accéder au démon Docker de l'hôte.
- Listes d'autorisation et de refus pour le réseau ; réinitialisation rapide.
### Ce qui change Le 30 janvier 2026, Docker lance « l'évolution suivante » de **Docker Sandboxes**, présentés quelques mois plus tôt en préversion expérimentale : l'isolation passe à des **micro-VM** dédiées, disponibles sur macOS et Windows. Chaque agent de code s'exécute dans un environnement jetable où il peut installer des paquets, modifier la configuration ou lancer des conteneurs sans toucher à la machine hôte. ### Caractéristiques - Chaque agent tourne dans une micro-VM dédiée, avec noyau et démon Docker propres ; seul l'espace de travail du projet est monté. - Docker affirme que les Sandboxes sont la seule solution qu'il connaisse permettant à un agent de construire et lancer des conteneurs tout en restant isolé du démon Docker de l'hôte. - Agents pris en charge : Claude Code, Codex CLI, Copilot CLI, Gemini CLI et Kiro, avec la même expérience. - Isolation du réseau par listes d'autorisation et de refus ; réinitialisation en quelques secondes en cas de dérive d'un agent. - Annoncés ensuite : support Linux, passerelle MCP, exposition de ports vers l'hôte et d'autres agents. ### Pourquoi c'est important Le frein principal à l'autonomie des agents de code est la peur de laisser un outil exécuter des commandes avec les droits du développeur. Les conteneurs classiques isolent mal une charge qui a besoin de lancer Docker elle-même ; la micro-VM résout ce cas. Pour une ESN, c'est un candidat de garde-fou à évaluer pour les équipes qui utilisent des agents de code sur des dépôts clients, avant de déléguer des tâches longues sans validation à chaque commande. Les agents peuvent installer des paquets système et lancer des services dans la micro-VM sans autorisation à chaque étape. ### À retenir Docker propose la micro-VM comme enveloppe de sécurité des agents de code autonomes.
Liens
Tags : Conteneurs, Agents, IA, Sécurité