Docker Cloud Sandboxes : des micro-VM d'agents d'IA dans le cloud, et un format Kit proposé à la CNCF

2026-09-24 · Éditeur : Docker · Domaine : Cloud & DevOps

Le 24 septembre 2026, à WeAreDevelopers, Docker lance Cloud Sandboxes : les micro-VM d'agents d'IA tournent sur le cloud géré par Docker, de 1 à 16 vCPU, et le format Kit en image OCI sera proposé à la CNCF.

Ce qui change

  • Docker Cloud Sandboxes disponible le 24 septembre 2026, à WeAreDevelopers.
  • Micro-VM d'agents sur calcul géré par Docker, de 1 à 16 vCPU, démarrage en quelques centaines de millisecondes.
  • Passage du local au cloud par une seule commande, sous les mêmes politiques.
  • Spécification Kit en images OCI, que Docker s'est engagé à soumettre à la CNCF.

### Ce qui change Le 24 septembre 2026, à WeAreDevelopers Amérique du Nord, Docker annonce **Docker Cloud Sandboxes**, disponible le jour même. Ce sont les mêmes environnements micro-VM que les sandboxes locales lancées plus tôt cette année, mais exécutés sur du calcul géré par Docker : les agents d'IA continuent de travailler quand l'ordinateur du développeur s'éteint, avec la même interface en ligne de commande, le même modèle de confiance et les mêmes Kits. ### Caractéristiques - Démarrage en quelques centaines de millisecondes, avec secrets, politiques, passerelles MCP et configuration d'agent déjà intégrés. - Calcul de 1 à 16 vCPU entièrement géré par Docker ; les tâches parallèles passent à l'échelle sans infrastructure à provisionner. - Un flux de travail peut commencer en local puis passer au cloud, sous les mêmes politiques, par une seule commande. - **Kits** : spécification ouverte pour empaqueter un agent, ses outils et les règles de ce qu'il peut toucher ; les Kits deviennent des images OCI standard. Docker s'est engagé à soumettre la spécification à la CNCF. - Docker cite, pour les Kits, des partenaires comme AWS, Box, Datadog, Dynatrace, JFrog, Palo Alto Networks et Snyk. ### Pourquoi c'est important Les agents de code travaillent désormais des heures de suite, et la question se déplace de la sécurité de l'exécution à son lieu : un ordinateur portable s'endort, un environnement cloud isolé non. Pour une ESN, l'intérêt est la gouvernance : une description portable de ce qu'un agent a le droit de faire, vérifiable par un relecteur, répond à une exigence de contrôle des clients. Il s'agit d'une offre propriétaire de Docker, dont la spécification de Kit est ouverte mais encore à adopter par d'autres exécutions. ### À retenir Docker étend l'isolation des agents d'IA au cloud et cherche à faire du Kit un standard OCI neutre, sous la CNCF.

Liens

Tags : Conteneurs, Agents, IA, Sécurité, Cloud