Docker Sandboxes is een oplossing voor het veilig uitvoeren van AI-coding agents (zoals Claude Code, Gemini CLI en Copilot CLI) in geïsoleerde microVM's. Door deze sandboxing kunnen agents volledige autonomie krijgen — inclusief het installeren van pakketten en het opstarten van containers — zonder directe toegang tot het bestandenstelsel of netwerk van de hostmachine.
Belangrijkste kenmerken:
- MicroVM-isolatie: Een harde beveiligingsgrens tussen de agent en de host.
- Snelheid: Sneller opstarten dan traditionele VM's en eenvoudig te verwijderen.
- YOLO-modus: Maakt het veilig mogelijk om permissies over te slaan (
--dangerously-skip-permissions) dankzij de isolatie.
- Compatibiliteit: Werkt met diverse agents waaronder Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode en Kiro.
Voor organisaties is er daarnaast Docker AI Governance beschikbaar voor gecentraliseerd beheer van netwerkpolicies en bestandenstelselcontroles over een volledig team.
Docker Sandboxes: Sandboxes voor codeer-agents
Docker Sandboxes biedt wegwerpbare, geïsoleerde omgevingen voor AI-agents zoals Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode en Kiro die veilige, onbeheerde uitvoering vereisen.
Installatie
macOS
brew trust docker/tap && brew install docker/tap/sbx
Windows
winget install Docker.sbx
---
Waarom sandboxes?
Geef agents de autonomie die ze nodig hebben om hun werk veilig te kunnen doen. Agents leveren hun beste werk wanneer ze vrijheid hebben. Sandboxes stellen hen in staat om snel te werken zonder ongecontroleerd te opereren, waardoor snelheid en veiligheid niet langer een afweging zijn. Dit geldt specifiek voor:
- Bestandenstelsel (Filesystem)
- Netwerk
- Inloggegevens (Credentials)
Voor het afdwingen van deze controles over een volledig team kan gebruik worden gemaakt van Docker AI Governance.
---
Mogelijkheden
"YOLO-modus", maar dan veilig
Elke agent draait binnen een toegewezen microVM waarin jouw ontwikkelomgeving en uitsluitend jouw project-workspace zijn gekoppeld. Agents kunnen pakketten installeren, configuraties wijzigen en hun eigen Docker-containers opstarten, terwijl jouw hostongeroerd blijft. Er is geen handmatige review, geen toestemmingsprompts en geen supervisie vereist.
Belangrijkste kenmerken
- Aanpasbare veilige uitvoering: Definieer zelf de netwerk- en bestandenstelselcontroles. Dit kan organisatiebreed worden afgedwongen met Docker AI Governance.
- MicroVM-isolatie: Een harde beveiligingsgrens ten opzichte van de host.
- Snel op te starten, eenvoudig te verwijderen: Standaard wegwerpbare omgevingen die sneller zijn dan traditionele VM's.
- Agents kunnen ook Docker gebruiken: Agents kunnen containers opstarten binnen de sandboxes.
- Echte ontwikkelomgeving: Installeer pakketten, draai services en werk onbeheerd.
- Eén sandbox voor al je codeer-agents: Compatibel met Claude Code, Gemini CLI, Copilot CLI, Codex, Kiro en OpenCode.
- Standaardinstelling: Gebruik permissieve modi met vertrouwen via de vlag
--dangerously-skip-permissions.
---
Ervaringen uit de praktijk
"Elk team staat op het punt een eigen team van AI-agents te hebben die echt werk voor hen verrichten. De vraag is of dit veilig kan gebeuren. NanoClaw is gebouwd op het principe dat je agents geen vertrouwen geeft wat betreft beveiliging, maar dat je muren om hen heen bouwt. Docker is hier precies vooruitgelopen. Docker Sandboxes is de vertaling hiervan op infrastructuurniveau, waardoor organisaties de volledige waarde van agents kunnen benutten zonder concessies te doen aan de veiligheid."
— Gavriel Cohen, Creator of NanoClaw
"Docker Sandboxes geven agents de autonomie om langdurige taken uit te voeren zonder de veiligheid in gevaar te brengen. We zijn enthousiast om Sandboxes te integreren in Warp, zodat ontwikkelaars agents vrij kunnen gebruiken met een consistente omgeving, ongeacht of de agents lokaal of in de cloud draaien."
— Ben Navetta, Engineering Lead, Warp
---
Veelgestelde vragen (FAQ)
Wat is een sandbox voor AI-codeer-agents? Een sandbox is een geïsoleerde microVM-omgeving die je bestandenstelsel en netwerk beschermt tegen agents die daarbinnen worden uitgevoerd.
Welke codeer-agents worden ondersteund? Out-of-the-box ondersteunen we Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode en Kiro. Je kunt ook je eigen agent aanmaken.
Wat betekent "YOLO-modus" en is dit veilig? De YOLO-modus (--dangerously-skip-permissions) geeft agents autonomie zonder dat er goedkeuringsprompts verschijnen. Dit is essentieel voor snelheid, maar riskant zonder vangrails. Sandboxes maken dit veilig door elke agent te isoleren in een toegewezen microVM.
Hoe verschilt een sandbox van een VM? Sandboxes draaien volledig geïsoleerd in microVM's. Dit biedt meer isolatie dan sommige alternatieven, maar zonder de volledige kosten van het draaien van een traditionele VM. Hierdoor kunnen ze taken die meer rechten vereisen (zoals het draaien van extra Docker-containers) veilig uitvoeren.
Welke veiligheidscontroles kan ik configureren? Voor het definiëren en afdwingen van controles op elke machine van een ontwikkelaar, zie Docker AI Governance.
Heb ik Docker Desktop nodig om sandboxes te gebruiken? Nee.
Wat als ik extra beheerderscontroles nodig heb? De installatie van Sandboxes dekt de kernfunctionaliteit. Voor gecentraliseerde controles over een team — zoals netwerkbeleid, regels voor het bestandenstelsel en MCP-governance — is Docker AI Governance beschikbaar.
---
Geavanceerde controle en beheer
Wanneer teams verder willen gaan dan individuele isolatie, biedt Docker AI Governance aanvullende mogelijkheden. Hiermee kunnen netwerktoegangsbeperkingen, bestandenstelselpolicies en gecentraliseerde beheerderscontroles worden geconfigureerd: één keer gedefinieerd, overal afgedwongen.
Dit omvat onder andere:
- Netwerktoegangspolicies voor sandbox-omgevingen.
- Toegangscontroles en beperkingen voor het bestandenstelsel.
- Beheerdersconfiguratie op teamniveau.
Docker Sandboxes: Sandboxes voor codeer-agents
Docker Sandboxes biedt wegwerpbare, geïsoleerde omgevingen voor AI-agents zoals Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode en Kiro die veilige, onbeheerde uitvoering vereisen.
Installatie
macOS
brew trust docker/tap && brew install docker/tap/sbx
Windows
winget install Docker.sbx
---
Waarom sandboxes?
Geef agents de autonomie die ze nodig hebben om hun werk veilig te kunnen doen. Agents leveren hun beste werk wanneer ze vrijheid hebben. Sandboxes stellen hen in staat om snel te werken zonder ongecontroleerd te opereren, waardoor snelheid en veiligheid niet langer een afweging zijn. Dit geldt specifiek voor:
- Bestandenstelsel (Filesystem)
- Netwerk
- Inloggegevens (Credentials)
Voor het afdwingen van deze controles over een volledig team kan gebruik worden gemaakt van Docker AI Governance.
---
Mogelijkheden
"YOLO-modus", maar dan veilig
Elke agent draait binnen een toegewezen microVM waarin jouw ontwikkelomgeving en uitsluitend jouw project-workspace zijn gekoppeld. Agents kunnen pakketten installeren, configuraties wijzigen en hun eigen Docker-containers opstarten, terwijl jouw hostongeroerd blijft. Er is geen handmatige review, geen toestemmingsprompts en geen supervisie vereist.
Belangrijkste kenmerken
- Aanpasbare veilige uitvoering: Definieer zelf de netwerk- en bestandenstelselcontroles. Dit kan organisatiebreed worden afgedwongen met Docker AI Governance.
- MicroVM-isolatie: Een harde beveiligingsgrens ten opzichte van de host.
- Snel op te starten, eenvoudig te verwijderen: Standaard wegwerpbare omgevingen die sneller zijn dan traditionele VM's.
- Agents kunnen ook Docker gebruiken: Agents kunnen containers opstarten binnen de sandboxes.
- Echte ontwikkelomgeving: Installeer pakketten, draai services en werk onbeheerd.
- Eén sandbox voor al je codeer-agents: Compatibel met Claude Code, Gemini CLI, Copilot CLI, Codex, Kiro en OpenCode.
- Standaardinstelling: Gebruik permissieve modi met vertrouwen via de vlag
--dangerously-skip-permissions.
---
Ervaringen uit de praktijk
"Elk team staat op het punt een eigen team van AI-agents te hebben die echt werk voor hen verrichten. De vraag is of dit veilig kan gebeuren. NanoClaw is gebouwd op het principe dat je agents geen vertrouwen geeft wat betreft beveiliging, maar dat je muren om hen heen bouwt. Docker is hier precies vooruitgelopen. Docker Sandboxes is de vertaling hiervan op infrastructuurniveau, waardoor organisaties de volledige waarde van agents kunnen benutten zonder concessies te doen aan de veiligheid."
— Gavriel Cohen, Creator of NanoClaw
"Docker Sandboxes geven agents de autonomie om langdurige taken uit te voeren zonder de veiligheid in gevaar te brengen. We zijn enthousiast om Sandboxes te integreren in Warp, zodat ontwikkelaars agents vrij kunnen gebruiken met een consistente omgeving, ongeacht of de agents lokaal of in de cloud draaien."
— Ben Navetta, Engineering Lead, Warp
---
Veelgestelde vragen (FAQ)
Wat is een sandbox voor AI-codeer-agents? Een sandbox is een geïsoleerde microVM-omgeving die je bestandenstelsel en netwerk beschermt tegen agents die daarbinnen worden uitgevoerd.
Welke codeer-agents worden ondersteund? Out-of-the-box ondersteunen we Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode en Kiro. Je kunt ook je eigen agent aanmaken.
Wat betekent "YOLO-modus" en is dit veilig? De YOLO-modus (--dangerously-skip-permissions) geeft agents autonomie zonder dat er goedkeuringsprompts verschijnen. Dit is essentieel voor snelheid, maar riskant zonder vangrails. Sandboxes maken dit veilig door elke agent te isoleren in een toegewezen microVM.
Hoe verschilt een sandbox van een VM? Sandboxes draaien volledig geïsoleerd in microVM's. Dit biedt meer isolatie dan sommige alternatieven, maar zonder de volledige kosten van het draaien van een traditionele VM. Hierdoor kunnen ze taken die meer rechten vereisen (zoals het draaien van extra Docker-containers) veilig uitvoeren.
Welke veiligheidscontroles kan ik configureren? Voor het definiëren en afdwingen van controles op elke machine van een ontwikkelaar, zie Docker AI Governance.
Heb ik Docker Desktop nodig om sandboxes te gebruiken? Nee.
Wat als ik extra beheerderscontroles nodig heb? De installatie van Sandboxes dekt de kernfunctionaliteit. Voor gecentraliseerde controles over een team — zoals netwerkbeleid, regels voor het bestandenstelsel en MCP-governance — is Docker AI Governance beschikbaar.
---
Geavanceerde controle en beheer
Wanneer teams verder willen gaan dan individuele isolatie, biedt Docker AI Governance aanvullende mogelijkheden. Hiermee kunnen netwerktoegangsbeperkingen, bestandenstelselpolicies en gecentraliseerde beheerderscontroles worden geconfigureerd: één keer gedefinieerd, overal afgedwongen.
Dit omvat onder andere:
- Netwerktoegangspolicies voor sandbox-omgevingen.
- Toegangscontroles en beperkingen voor het bestandenstelsel.
- Beheerdersconfiguratie op teamniveau.