Docker Cloud Sandboxes : transfert fluide d’agents de codage longue durée entre ordinateur portable et cloud
Docker étend sa technologie de sandbox avec les Cloud Sandboxes, permettant aux développeurs de déplacer un agent de codage du portable vers le cloud en une seule commande, résolvant les limites des sandboxes locales.

Docker a annoncé le lancement des Cloud Sandboxes, une extension de sa gamme existante Docker Sandboxes. La promesse centrale est de pouvoir déplacer un agent de codage depuis l’ordinateur portable d’un développeur vers une instance cloud gérée par Docker en une seule commande, éliminant ainsi la nécessité de reconfigurer manuellement ou de migrer des données.
Le modèle d’isolation sous‑jacent reste identique à la version locale. Chaque Cloud Sandbox s’exécute à l’intérieur d’une micro‑VM qui possède son propre noyau, démon Docker, magasin de secrets et politique réseau. Cette correspondance un‑pour‑un garantit que les charges de travail se comportent de la même façon, qu’elles soient exécutées sur un ordinateur portable ou dans le cloud.
Conçu pour les tâches longues
Docker positionne les Cloud Sandboxes comme une solution pour les charges de travail qui s’étalent sur plusieurs heures. Parce que les instances cloud sont toujours actives, les développeurs ne dépendent plus de la disponibilité de leur ordinateur portable pendant toute la durée d’une tâche. L’environnement continu est facturé à l’usage, ce qui permet aux équipes de créer des ressources uniquement pendant le temps réellement nécessaire.
Le modèle tarifaire est transparent et granulaire. Docker facture à la seconde, avec le plus petit type d’instance, nommé Micro, au prix de 0,07 $ de l’heure, et le plus grand, XL, à 1,12 $ de l’heure. L’egress des données, l’utilisation du volume et l’hébergement d’images publiques sont offerts sans coût supplémentaire, simplifiant la budgétisation des exécutions prolongées.
Kits d’agents pré‑configurés et extensions personnalisées
Pour accélérer l’adoption, Docker fournit des kits pré‑configurés pour une gamme d’agents de codage majeurs, dont Claude Code, Codex, Copilot, Antigravity, Open Code et Hermes. Ces kits contiennent toutes les dépendances et fichiers de configuration nécessaires, permettant à un développeur de lancer une sandbox avec un agent en quelques secondes.
Au‑delà des kits fournis, Docker autorise l’ajout de kits personnalisés. Les organisations peuvent empaqueter leurs outils propriétaires ou des bibliothèques spécialisées dans un kit et le charger dans une Cloud Sandbox, tout en conservant les mêmes garanties d’isolation que les options intégrées.
Surmonter les limites des sandboxes locales
Selon la société d’analyse axée sur la sécurité Publickey, deux contraintes majeures des Docker Sandboxes locales sont résolues par l’extension cloud. Premièrement, les sandboxes locales exigent que l’ordinateur portable reste allumé pendant toute l’exécution des tâches longues. Deuxièmement, un seul portable ne peut héberger efficacement plus d’une centaine de sous‑agents simultanément, limitant ainsi les expérimentations parallèles.
En déplaçant la sandbox vers un hôte cloud, les développeurs peuvent libérer leur ordinateur portable pour d’autres travaux pendant que la sandbox continue sans interruption. Les ressources évolutives du cloud permettent également d’exécuter beaucoup plus de sous‑agents en parallèle, augmentant le débit des pipelines de codage assisté par IA.
Migration fluide avec sbx move
L’annonce de Docker et le rapport de Publickey décrivent la commande de migration, sbx move, comme une fonctionnalité clé. Lorsqu’elle est invoquée, sbx move capture l’état du système de fichiers de la sandbox active, le paquet et reconstruit l’environnement du côté cible — que ce soit le cloud ou le portable. Le processus est conçu comme continu, de sorte que l’agent de codage ne subit aucune interruption pendant le basculement.
La migration inclut tous les volumes montés, les variables d’environnement et les références aux secrets, préservant le contexte d’exécution exact. Parce que l’architecture micro‑VM sous‑jacente est identique des deux côtés, la sandbox reconstruite démarre avec la même version du noyau et la même configuration du démon Docker, réduisant davantage le risque d’incompatibilité.
Tarification et considérations de coûts
Bien que les tarifs horaires semblent modestes, le modèle « pay‑as‑you‑go » de Docker facture à la seconde. Les organisations doivent donc surveiller l’utilisation pour éviter des dépenses inattendues, notamment lorsqu’elles passent à des instances XL plus puissantes pour des charges de travail intensives. Les allocations gratuites d’egress et de volume aident à contenir les coûts, mais le trafic réseau au‑delà du quota gratuit peut encore impacter la facture totale.
- Instance Micro – 0,07 $ de l’heure
- Instance Small – prix intermédiaire (non divulgué)
- Instance Large – prix intermédiaire (non divulgué)
- Instance XL – 1,12 $ de l’heure
Docker ne publie pas de ventilation détaillée pour les tailles d’instance intermédiaires, obligeant les entreprises à demander un devis ou à tester l’offre pour déterminer la taille optimale pour leurs charges de travail. L’absence de tarification granulaire pour ces niveaux introduit une incertitude lors de la planification de déploiements à grande échelle.
Fonctionnalités de gouvernance futures
Docker a évoqué une future fonctionnalité Docker AI Governance destinée à fournir des contrôles de politique centralisés pour les entreprises. Cependant, la société n’a pas communiqué de date de sortie ni de liste détaillée des capacités. En conséquence, les organisations ne peuvent pas encore compter sur des outils de gouvernance intégrés pour appliquer leurs politiques d’utilisation de l’IA au sein des Cloud Sandboxes.
L’absence de détails concrets sur la gouvernance signifie que les équipes doivent actuellement mettre en place des contrôles externes — pare‑feu réseau, solutions de gestion des accès et journalisation d’audit — pour satisfaire les exigences de conformité. Jusqu’à ce que Docker livre la suite de gouvernance promise, la responsabilité de l’application des politiques reste du côté du client.
Les implications pratiques pour les organisations sont claires. Les Cloud Sandboxes suppriment la nécessité pour les développeurs de garder leurs ordinateurs portables allumés pendant de longues sessions de codage assisté par IA, libérant ainsi des ressources matérielles et réduisant le risque d’interruption du travail. La capacité à exécuter beaucoup plus d’agents concurrents augmente le potentiel d’expérimentation, ce qui peut accélérer les cycles de développement. Le contrôle des coûts dépendra d’une surveillance attentive de l’usage des instances, surtout lorsqu’on passe au niveau Micro ou supérieur. Enfin, la fonctionnalité de gouvernance à venir indique que les entreprises doivent prévoir des mécanismes d’application de politiques intermédiaires en attendant la solution native de Docker.
Sources
- Introducing Cloud Sandboxes: Start on Your Laptop, Finish in the CloudDocker · 24 septembre 2026
- 「Docker Cloud Sandboxes」発表、AIエージェント向けサンドボックスをローカルとクラウド間で自由に移動可能に - PublickeyPublickey · 27 septembre 2026

