we_are_coded.by CODE · Светът, декодиран
EN
Docker

Docker отвори формат за това какво има право да прави един агент и го дава на CNCF

Docker Blog · събитието: 24 септември 2026Строители

На 24 септември Docker пусна Sandbox Kit Spec под Apache 2.0: агентът, инструментите му и списък с всичко, до което иска достъп, в един обикновен контейнерен образ. Стандартът отива под неутралното управление на CNCF. Същия ден излязоха и Cloud Sandboxes за агенти, които работят с часове.

Накратко
  • Kit е OCI образ, който носи агента, инструментите и типизиран списък с хостове, идентификационни данни и томове, които иска.
  • Kits са направени заедно с AWS, Box, Datadog, Dynatrace, JFrog, Palo Alto Networks, Snyk и други.
  • Cloud Sandboxes пускат същата microVM изолация в облака на Docker, до 24 часа на сесия, с плащане по секунди.
Проверено на1 октомври 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

Попитай който и да е екип, който пуска агенти от няколко месеца: до какво точно има достъп тоя агент? По думите на Docker след няколко месеца никой не може да отговори.

Според Docker правилата са разпилени: мрежово правило тук, ключ там, папка, закачена набързо за една задача. Живеят в историята на терминала и в нечия памет. Docker предлага да живеят на едно място - вътре в самия образ на агента.

Фактите: на 24 септември 2026 г., на конференцията WeAreDevelopers, Docker обяви Docker Sandbox Kit Spec - отворена спецификация под лиценз Apache 2.0, която предава на CNCF под неутрално управление. Kit е обикновен OCI образ, който носи три неща: агента, инструментите му и типизиран списък с всичко, до което агентът иска достъп - хостове, идентификационни данни и томове. Форматът използва вече съществуваща точка за разширение в OCI и не е нов тип артефакт; образът се строи, качва, подписва и сканира като всеки друг. Kits са изградени заедно с AWS, Box, Datadog, Dynatrace, JFrog, NanoClaw, OpenClaw, Palo Alto Networks, Snyk и други. Docker Sandboxes е първата среда, която налага спецификацията. Същия ден Docker пусна Cloud Sandboxes - същата изолация в microVM, но върху изчислителни машини на Docker, по подразбиране за един час и до 24 часа на сесия, с плащане по секунда и преместване между лаптопа и облака с една команда.

Защо в образа

Защото образът се пинва, сравнява и преглежда. Поиска ли новата версия на агента достъп до още един сървър, това излиза като нов ред в разликата, който някой може да откаже.

Това е старата идея на Docker, приложена към новия проблем. Преди десет години те дадоха формата на образа на Linux Foundation и той стана стандарт. Сега правят същото с правата, и пак ги дават на неутрална организация.

Правата на агента трябва да пътуват с агента, иначе ги няма.

Упражнението за днес е един лист, на който пишеш до какво има достъп всеки агент, който пускаш. Който не може да го напише, е точно човекът, за когото е форматът.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→Docker Blog - Docker Brings Sandbox Kit Spec to the CNCF, 24.09.2026→Docker Blog - Introducing Cloud Sandboxes: Start on Your Laptop, Finish in the Cloud, 24.09.2026
Оригинал: https://wearecoded.com/articles/docker-sandbox-kit-spec-pravata-na-agenta.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини