Docker hat „Sandboxes" vorgestellt – ein neues Produkt zur sicheren Ausführung von KI-Agenten, insbesondere solchen, die Code schreiben oder Systemzugriff benötigen. Das Tool isoliert Agenten durch Hypervisor-Virtualisierung und ermöglicht feingliedrige Policies für Dateisystem-Zugriff, Netzwerk-Regeln und Geheimniss-Verwaltung. Das ist ein praktischer Schritt zur Risikominderung im produktiven Einsatz von Coding-Agenten, wo unkontrollierte Systemzugriffe erhebliche Sicherheitsrisiken darstellen.