Docker добавил в Sandboxes новую механику кастомизации — Kits. Это декларативные YAML-наборы, которые помогают заранее описать инструменты, файлы, сетевые правила и параметры окружения для песочницы с ИИ-агентом, а не настраивать всё вручную при каждом запуске.
Для команд, которые тестируют Codex, Claude Code, Copilot CLI и другие агентные инструменты, новость практичная: меньше одноразовой возни с окружением, меньше расхождений между машинами и меньше шансов, что агент упрётся в отсутствие нужного CLI или закрытый доступ в сеть.
Docker делает ставку на песочницы для ИИ-агентов
Docker Sandboxes — это изолированные microVM-окружения, где ИИ-агент получает собственные файловую систему, сеть и Docker daemon. Идея проста: агент может ставить пакеты, менять конфиги и поднимать контейнеры, не трогая хост-машину разработчика.
На этом фоне Kits выглядят логичным следующим шагом. Если раньше окружение часто приходилось собирать по месту, то теперь его можно описать в виде повторно используемого набора и запускать с предсказуемым результатом.
Что именно умеют Kits
По документации Docker, Kits — это экспериментальная функция в раннем доступе. Они позволяют либо расширять существующего агента, либо описывать новую конфигурацию песочницы с нуля. В набор можно включить инструменты, учётные данные, сетевые правила и файлы, которые должны появиться внутри среды во время запуска.
Пример из документации выглядит так: набор с schemaVersion: "1" и kind: mixin может через секцию commands.install установить, например, jq. Проще говоря, команда один раз описывает нужный минимум, а дальше не вспоминает про ручную установку каждой утилиты.
Но здесь есть важная оговорка. Docker разделяет Templates и Kits: шаблоны подходят для тяжёлых зависимостей и пакетов, которые лучше заранее запечь в образ, а Kits — для декларативной настройки во время старта. То есть это не «волшебный файл на все случаи», а ещё один слой управления окружением.
Значение для рынка разработки
Для русскоязычных команд это полезно прежде всего там, где уже идут эксперименты с ИИ-агентами в разработке, тестировании и DevOps. Чем меньше времени уходит на сборку однотипных песочниц, тем проще масштабировать такие сценарии на команду, а не держать их на уровне демо у одного инженера. Плюс подход Docker лучше вписывается в корпоративные требования, где важно не только ускорение, но и контроль сети, файлов и секретов.
Если Docker доведёт Kits до стабильного состояния, Sandboxes станут не просто безопасной обёрткой для агентов, а более внятным инструментом для командной эксплуатации.
Источник: Docker Docs, справка по Kit spec.