ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Docker多款产品助力AI与应用开发:保障安全、提升效率,多版本定价可选!

Docker多款产品助力AI与应用开发:保障安全、提升效率,多版本定价可选! 内容直达产品AI 与智能体Docker Sandboxes新用于编码智能体的隔离环境AI Governance新管理各团队的智能体和规则Gordon新跨 Docker 的 AI 智能体Docker Model Runner轻松实现本地优先的大语言模型推理Docker MCP Catalog and Toolkit连接并管理 MCP 工具应用安全Docker Hardened Images提供安全、企业级就绪的镜像Docker Scout简化软件供应链应用开发Docker Desktop对应用进行容器化Docker Hub发现并共享容器镜像Docker Offload摆脱本地限制支持开发者支持文档查找 Docker 产品指南入门学习 Docker 基础知识资源搜索实用资料库培训提升 Docker 知识技能扩展 SDK创建并共享自己的扩展社区与其他 Docker 开发者交流开源探索开源项目预览计划助力塑造 Docker 未来客户案例从客户故事中获取灵感订阅 Docker 最新资讯定价计费周期个人版Docker Personal专业版Docker Pro团队版Docker Team最受欢迎企业版Docker Business年付$0$11/用户/月$16/用户/月$24/用户/月月付$0$9/用户/月$15/用户/月$24/用户/月适用人群需基本工具构建和部署容器的个人开发者需要更高级功能和额外资源的专业人士需要协作工具以提高工作效率的小团队希望具备强大安全、控制和合规功能的企业操作立即开始立即购买立即购买立即购买立即购买立即购买立即购买联系销售Docker Hardened Images (DHI)为每个团队提供安全、精简的容器镜像若有需要还可免费使用企业级功能。开始免费试用博客文档搜索登录Docker Sandboxes在本地沙箱中安全运行 AI 智能体为Claude Code、Gemini CLI、Copilot CLI、Codex、OpenCode和Kiro等 AI 智能体提供一次性、隔离的沙箱确保它们能安全、无人值守地执行任务。macOS$ brew trust docker/tap brew install docker/tap/sbx[复制]Windows winget install Docker.sbx[复制]免费开始使用 观看演示沙箱实战演示观看智能体安装软件包、运行 Docker、修改配置并无人值守执行任务然后用一条命令销毁沙箱。sbx-demo ▶ 运行演示点击“运行演示”开始秒级上手macOS$ brew trust docker/tap brew install docker/tap/sbx[复制]Windows winget install Docker.sbx[复制]阅读文档为何选择沙箱让智能体安全地自主完成工作智能体在拥有自由时能发挥最佳性能。沙箱让它们既能快速运行又不会失控从而兼顾速度与安全。是否需要在整个团队中强制执行这些控制这就是 Docker AI Governance 的作用功能特性安全的“大胆模式”每个智能体都在专用的微虚拟机microVM中运行其中仅挂载了你的开发环境和项目工作区。智能体可以安装软件包、修改配置并启动自己的 Docker 容器而主机不受影响无需手动审核、权限提示和监督。可定制的安全执行可自定义网络和文件系统控制借助 Docker AI Governance 可在整个组织内强制执行。微虚拟机隔离与主机之间有强大的安全边界。快速启动和轻松销毁默认可一次性使用比虚拟机更快。智能体也可使用 Docker智能体可在沙箱内启动容器。真实的开发环境可安装软件包、运行服务并无人值守工作。一个沙箱支持所有编码智能体支持 Claude Code、Gemini CLI、Copilot CLI、Codex、Kiro、OpenCode。默认 --dangerously-skip-permissions 模式放心使用宽松模式实际上这就是默认设置。支持主流编码智能体每个团队都将拥有自己的 AI 智能体团队来完成实际工作问题在于能否安全地实现这一点。NanoClaw 基于这样的原则构建不能让智能体掌控安全而要为它们筑起安全屏障。Docker 在这方面一直走在前列。Docker Sandboxes 就是基础设施层面的解决方案让组织能够充分发挥智能体的价值同时不牺牲安全性。——Gavriel CohenNanoClaw 创造者Docker Sandboxes 让智能体能够自主执行长时间任务同时不影响安全性。我们很高兴能将沙箱集成到 Warp 中让开发者无论智能体是在本地还是云端运行都能在一致的环境中自由使用智能体。——Ben NavettaWarp 工程主管赋予智能体自由保障关键安全macOS$ brew trust docker/tap brew install docker/tap/sbx[复制]Windows winget install Docker.sbx[复制]阅读文档开始使用常见问题解答什么是 AI 编码智能体沙箱沙箱是一种微虚拟机隔离环境可保护你的文件系统和网络免受内部运行的智能体影响。支持哪些编码智能体开箱即支持 Claude Code、Gemini CLI、Copilot CLI、Codex、OpenCode、Kiro你也可以创建自己的智能体。“大胆模式”是什么意思安全吗“大胆模式”--dangerously-skip-permissions让智能体无需审批提示即可自主运行这对提高速度至关重要但没有防护措施时风险较高。沙箱通过将每个智能体隔离在专用的微虚拟机中确保其安全性。沙箱与虚拟机有何不同沙箱在微虚拟机中完全隔离运行在提供更多隔离的同时无需承担运行完整虚拟机的成本从而能安全地执行需要更多权限的操作如运行额外的 Docker 容器。我可以配置哪些安全控制若要一次性定义并在每个开发者的机器上强制执行这些控制请参阅 Docker AI Governance。使用沙箱需要 Docker Desktop 吗不需要。如果我需要额外的管理控制怎么办安装沙箱可涵盖核心功能。若需要跨团队的集中控制如网络策略、文件系统规则、MCP 治理请使用 Docker AI Governance。需要对沙箱进行更多控制吗借助 Docker Sandboxes开发者可获得隔离环境自由且安全地运行智能体。当团队需要进一步限制网络访问、制定文件系统策略和进行集中管理控制时我们可以帮助你进行正确的配置。Docker AI Governance 可添加网络访问策略、文件系统控制和全组织的 MCP 治理一次定义处处执行。与我们探讨以下内容沙箱环境的网络访问策略文件系统访问控制和限制团队的管理级配置与专家交流感谢您的关注Docker 团队将与您联系。产品产品概述Docker DesktopDocker HubDocker ScoutDocker Build CloudDocker MCP Catalog and ToolkitDocker Hardened ImagesDocker SandboxesAI Governance特性命令行界面IDE 扩展容器运行时Docker 扩展可信开源内容安全的软件供应链开发者文档入门培训扩展 SDK社区开源预览计划新闻通讯定价个人版专业版团队版企业版高级支持和技术账户管理定价常见问题联系销售公司关于我们什么是容器博客为何选择 Docker信任客户成功案例合作伙伴活动Docker 系统状态新闻室周边商店品牌指南商标指南招聘信息联系我们语言英语日语TwitterLinkedInInstagramYouTubeFacebook博客订阅© 2026 Docker Inc. 保留所有权利使用条款 隐私政策 法律声明Cookie 设置
返回列表