A Docker anunciou a doação da Sandbox Kit Specification à CNCF. O padrão Apache 2.0, já na v3, empacota agente, ferramentas e permissões tipadas em uma imagem OCI comum, com runtime próprio em microVMs.
Docker anunciou no WeAreDevelopers, em 24 de setembro, a doação da Sandbox Kit Specification à CNCF: o padrão Apache 2.0, já na v3, empacota agente, ferramentas e permissões tipadas em uma imagem OCI comum.
- Docker leva a Sandbox Kit Specification à CNCF para padronizar permissões de agentes de IA em imagens OCI
- Na v3, um Kit é imagem OCI comum: funciona com docker buildx, docker pull, scanners e assinatura sem ferramentas novas
- Regras de negação vencem permissões e credenciais podem ser injetadas por proxy, com valor sentinela dentro do sandbox
- Docker Sandboxes é o único runtime conforme hoje; portabilidade entre runtimes ainda não foi demonstrada
- AWS, Datadog, JFrog, Palo Alto Networks, Snyk e outros parceiros já participaram da construção dos Kits
O que a Docker anunciou e por que agora
Agentes como Claude Code e Codex instalam pacotes, chamam APIs e usam credenciais em nome do usuário. As concessões que os tornam úteis, como bind mounts, tokens amplos e regras de firewall abertas, costumam viver no histórico do shell e na memória, e não em um artefato revisável.
A tese da Docker é que essa fragmentação é o problema que a OCI nasceu para impedir, já que cada fornecedor de runtime tenderia a inventar a própria resposta.
O que muda na versão 3 da especificação
Na v3, um Kit deixa de ser artefato próprio: sem media type customizado e sem sidecar, apenas a declaração vnd.docker.sandbox.kit.descriptor no manifesto.
Declarações são capabilities tipadas e versionadas, com negação sempre vencedora e credenciais gerenciáveis por proxy.
# publicidade
Como funcionam workloads, mixins e o runtime Docker sandboxes
O lançamento combina um workload Kit com overlays mixin ordenados por grafo provides/requires, com falha de resolução em caso de conflitos.
Todo descriptor se reduz a um conjunto normalizado de concessões, o que permite a runtimes bloquear versões que ampliem permissões.
Ecossistema, governança e o que está em aberto
Kits foram construídos com AWS, Box, Datadog, Dynatrace, JFrog, NanoClaw, OpenClaw, Palo Alto Networks e Snyk; duas suítes de conformidade acompanham a spec.
Não há informação sobre aceitação formal em programa da CNCF nem nível de maturidade; a Docker segue mantendo a especificação.
Leia também:
Fonte: Infoq
Quem escreveu
Dagmar Cirino · Editor-chefe
Especialista em tecnologia, criador de conteúdo e fundador do portal Mercado de TI e Casa do Dev. Analiso tendências de mercado, Inteligência Artificial e carreira, entregando informações precisas, transparentes e acessí...