Saltar al contenido
NoCodaNOCODA.TVHABLEMOS →
PRODUCTOPlaud lanza auriculares con eSIM para agentes de IADATOBarret Zoph, ex-OpenAI, se une a GoogleFUNDINGOpenAI expande su presencia a BrasilDATOAustralia prohíbe IA generativa en listas musicalesMODELOReportan el ascenso de los modelos de IA pequeñosDATOIndustria IA critica plan de Trump de gravar chipsPRODUCTOGoogle Search integra IA para planificar y reservar viajesDATOJensen Huang (Nvidia) afirma haber logrado AGI 'sin sentido'BREAKINGOpenAI lanza publicidad en ChatGPT gratuito y Go en India con 50 marcas y ad manager desde septiembreBREAKINGGoogle Gemini Omni 1.1 Flash baja 60% el costo de generar video con IA y procesa más rápidoBREAKINGAnthropic lanza estándar para que agentes de IA controlen equipamiento físico de laboratorio y fábricaBREAKINGAnthropic firma contrato de US$45 mil millones con Nscale para capacidad de cómputo previo a su IPODATOAmazon triplica pedidos de chips Nvidia por demanda crecienteDATONvidia camino a ser empresa de $100 mil millones por trimestreBREAKINGSam Altman: AGI de OpenAI para fines de 2026 (según su definición)FUNDINGStartup viral Instinct levanta $350M con valuación de $2.5BFUNDINGAnthropic cierra acuerdo de $45B con Nscale por cómputo de IAPRODUCTOGoogle lanza Gemini 3.5 Transcribe, edita 'ums' y 'ahs'MODELOIBM libera Granite 4.2: modelos open-weight con agentesMODELOAlibaba lanza Qwen3.8-Flash-Next: eficiencia de costo extremaBREAKINGIsrael montó un think tank falso para manipular chatbots con propaganda disfrazada de investigación académicaBREAKINGMeta canceló plan para reemplazar 60% de empleados con IA tras aumento del 40% en incidentes técnicosBREAKINGNvidia compra Hugging Face por USD 12.900 millones mientras OpenAI y Anthropic desarrollan chips propiosBREAKINGZ.ai lanza GLM-5.3-Flash, modelo open source chino que promete alto rendimiento y costos reducidos

DESARROLLO SEGURO

Docker lanza Sandboxes: entornos aislados para que agentes de IA trabajen sin riesgo

Docker presenta Sandboxes, microVMs desechables que permiten a agentes de IA como Claude Code o Copilot CLI ejecutar tareas sin supervisión, instalando paquetes y corriendo contenedores, sin comprometer la seguridad del sistema host.

10 DE AGOSTO DE 202610 AGOLECTURA 3 MINREDACTADO POR IA
Docker lanza Sandboxes: entornos aislados para que agentes de IA trabajen sin riesgo
ILUSTRACIÓN GENERADA POR IA — IDENTIDAD VISUAL NOCODA.TV

Docker acaba de lanzar Sandboxes, una herramienta diseñada específicamente para que equipos de desarrollo puedan ejecutar agentes de IA con autonomía total sin poner en riesgo sus sistemas. La solución aborda uno de los problemas más espinosos de la IA generativa aplicada: cómo dejar que un agente trabaje solo —instalando dependencias, modificando configs, levantando servicios— sin exponerte a que rompa algo crítico.

La propuesta es simple: cada agente corre dentro de una microVM aislada que solo tiene acceso al workspace del proyecto. El resto del sistema queda intocable. Cuando terminás, tirás el sandbox de un comando. Según Docker, esto permite correr agentes en "modo YOLO" —sin prompts de permisos, sin aprobaciones manuales— pero con una barrera de seguridad real.

Qué pueden hacer los agentes adentro

Los Sandboxes están pensados para agentes de código como Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode y Kiro. Dentro de la microVM, estos agentes pueden:

  • Instalar paquetes y modificar archivos de configuración
  • Levantar sus propios contenedores Docker
  • Ejecutar servicios y comandos sin supervisión
  • Acceder a la red bajo reglas definidas por el usuario

Todo esto sin necesidad de permisos en tiempo real ni revisión manual. El entorno se monta solo con el directorio del proyecto; el filesystem y las credenciales del host quedan fuera del alcance.

La instalación es directa: en macOS con brew install docker/tap/sbx, en Windows con winget install Docker.sbx. No requiere Docker Desktop.

Controles personalizables y gobernanza enterprise

Docker ofrece configuración de políticas de red y filesystem a nivel de sandbox. Para equipos que necesitan aplicar estas reglas de forma centralizada en toda la organización, existe Docker AI Governance, que permite definir controles una vez y aplicarlos en todas las máquinas de desarrollo.

Gavriel Cohen, creador de NanoClaw, resumió la premisa en la página de producto: "No confiás en agentes con la seguridad, construís muros alrededor de ellos. Docker ha estado adelante en esto. Sandboxes es cómo se ve eso a nivel infraestructura".

Por qué importa

La adopción real de agentes de IA en equipos de producto choca contra dos fricciones: velocidad vs. seguridad, y confianza vs. autonomía. Los agentes que piden permiso para cada acción son lentos e inútiles; los que corren sin límites son un riesgo de seguridad inaceptable.

Docker Sandboxes resuelve esa tensión con arquitectura: aislamiento fuerte (microVMs), descartabilidad por defecto, y controles granulares. Para una empresa que está evaluando integrar agentes en su flujo de desarrollo, esto significa poder experimentar sin miedo a que un agente mal configurado borre archivos, exponga credenciales o instale dependencias maliciosas en el sistema principal.

La herramienta también anticipa un escenario donde cada equipo tendrá múltiples agentes ejecutando tareas largas y complejas de forma autónoma. En ese contexto, la infraestructura de aislamiento deja de ser opcional: es la única forma de escalar el uso de IA sin multiplicar la superficie de ataque.

#docker#agentes de ia#seguridad#desarrollo#microvm#sandboxes

SEGUIR LA SEÑAL

VER TODO →
Docker lanza Sandboxes: entornos aislados para que agentes de IA trabajen sin riesgo — NOCODA.TV