Docker Cloud Sandboxes ermöglichen nahtlosen Transfer von langlaufenden Coding‑Agenten zwischen Laptop und Cloud
Docker erweitert seine Sandbox‑Technologie um Cloud Sandboxes, mit denen Entwickler Coding‑Agenten per Ein‑Befehl vom lokalen Laptop in eine dauerhaft laufende Cloud‑Umgebung migrieren können – ein Durchbruch für langlaufende Aufgaben.

Docker hat die Einführung von Cloud Sandboxes angekündigt, einer Erweiterung der bestehenden Docker‑Sandbox‑Produktlinie. Das Kernversprechen lautet, dass ein Coding‑Agent mit nur einem Befehl von einem Entwickler‑Laptop auf eine von Docker verwaltete Cloud‑Instanz verschoben werden kann, ohne dass manuelle Neukonfiguration oder Datenmigration nötig sind.
Das zugrunde liegende Isolationsmodell bleibt exakt identisch zur lokalen Variante. Jede Cloud Sandbox läuft in einer Mikro‑VM, die ihren eigenen Kernel, Docker‑Daemon, Secret‑Store und Netzwerk‑Policy bereitstellt. Diese Eins‑zu‑Eins‑Entsprechung garantiert, dass Workloads sich sowohl auf dem Laptop als auch in der Cloud gleich verhalten.
Entwurf für langlaufende Aufgaben
Docker positioniert Cloud Sandboxes als Lösung für Workloads, die mehrere Stunden laufen. Da die Cloud‑Instanzen permanent aktiv sind, müssen Entwickler nicht mehr darauf warten, dass ihr Laptop während der gesamten Ausführungszeit eingeschaltet bleibt. Die kontinuierliche Umgebung wird nach dem Pay‑as‑you‑go‑Prinzip abgerechnet, sodass Teams Ressourcen nur für die tatsächlich benötigte Zeit hochfahren können.
Das Preismodell ist transparent und granular. Docker berechnet pro Sekunde, wobei die kleinste Instanz‑Klasse, genannt Micro, 0,07 $ pro Stunde kostet und die größte, XL, 1,12 $ pro Stunde. Daten‑Egress, Volumen‑Nutzung und das Hosting öffentlicher Images sind kostenfrei, was die Budgetplanung für lange Läufe stark vereinfacht.
Vorkonfigurierte Agent‑Kits und benutzerdefinierte Erweiterungen
Um die Adoption zu beschleunigen, liefert Docker vorkonfigurierte Kits für eine Reihe bedeutender Coding‑Agenten, darunter Claude Code, Codex, Copilot, Antigravity, Open Code und Hermes. Diese Kits enthalten sämtliche Abhängigkeiten und Konfigurationsdateien, sodass ein Entwickler innerhalb von Sekunden eine Sandbox mit einem Agenten starten kann.
Über die bereitgestellten Kits hinaus erlaubt Docker das Hinzufügen eigener Kits. Unternehmen können proprietäre Werkzeuge oder spezialisierte Bibliotheken in ein Kit verpacken und in eine Cloud Sandbox laden, wobei dieselben Isolationsgarantien wie bei den integrierten Optionen gelten.
Überwindung lokaler Sandbox‑Beschränkungen
Laut der sicherheitsorientierten Analysefirma Publickey werden durch die Cloud‑Erweiterung zwei Hauptbeschränkungen lokaler Docker‑Sandboxes gelöst. Erstens erfordern lokale Sandboxes, dass der Laptop für die gesamte Laufzeit langlaufender Aufgaben eingeschaltet bleibt. Zweitens kann ein einzelner Laptop nicht effizient mehr als etwa hundert Sub‑Agenten gleichzeitig hosten, was parallele Experimente einschränkt.
Durch das Verlegen der Sandbox in die Cloud können Entwickler ihre Laptops für andere Tätigkeiten frei nutzen, während die Sandbox ununterbrochen weiterläuft. Die skalierbaren Ressourcen der Cloud ermöglichen zudem deutlich mehr gleichzeitige Sub‑Agenten, wodurch die Durchsatzrate von KI‑unterstützten Coding‑Pipelines stark erhöht wird.
Nahtlose Migration mit sbx move
Sowohl Docker’s Ankündigung als auch der Publickey‑Report bezeichnen den Migrationsbefehl sbx move als Schlüssel‑Feature. Beim Aufruf erfasst sbx move den aktuellen Dateisystem‑Zustand der aktiven Sandbox, packt ihn und rekonstruiert die Umgebung auf der Zielseite – sei es die Cloud oder der Laptop. Der Vorgang ist so gestaltet, dass er kontinuierlich abläuft, sodass der Coding‑Agent während des Wechsels keine Unterbrechung spürt.
Die Migration überträgt alle gemounteten Volumes, Umgebungsvariablen und Secret‑Referenzen und bewahrt damit den exakten Laufzeit‑Kontext. Da die Mikro‑VM‑Architektur an beiden Orten identisch ist, bootet die rekonstruierte Sandbox mit derselben Kernel‑Version und Docker‑Daemon‑Konfiguration, was das Risiko von Inkompatibilitäten weiter minimiert.
Preis‑ und Kostenüberlegungen
Obwohl die Stundensätze modest erscheinen, berechnet Docker im Pay‑as‑you‑go‑Modell nach Sekunden. Unternehmen müssen daher den Verbrauch im Auge behalten, um unerwartete Ausgaben zu vermeiden, insbesondere wenn sie zu größeren XL‑Instanzen für rechenintensive Workloads skalieren. Die kostenfreien Egress‑ und Volumen‑Kontingente helfen, die Kosten zu begrenzen, aber Netzwerkverkehr außerhalb des Gratis‑Kontingents kann die Gesamtrechnung trotzdem erheblich beeinflussen.
- Micro‑Instanz – 0,07 $ pro Stunde
- Small‑Instanz – mittlerer Preis (nicht angegeben)
- Large‑Instanz – mittlerer Preis (nicht angegeben)
- XL‑Instanz – 1,12 $ pro Stunde
Docker veröffentlicht keine detaillierte Aufschlüsselung für die mittleren Instanz‑Größen, sodass Unternehmen ein Angebot anfordern oder das Produkt testen müssen, um die optimale Größe für ihre Workloads zu bestimmen. Das Fehlen granularer Preisangaben für diese Stufen führt zu einer gewissen Unsicherheit bei der Planung großflächiger Deployments.
Zukünftige Governance‑Funktionen
Docker hat bereits auf ein kommendes Docker AI Governance‑Feature hingewiesen, das zentrale Richtlinien‑Kontrollen für Unternehmen bereitstellen soll. Ein konkretes Veröffentlichungsdatum oder eine detaillierte Funktionsliste wurde jedoch nicht genannt. Folglich können Organisationen derzeit noch nicht auf integrierte Governance‑Tools zurückgreifen, um unternehmensinterne KI‑Nutzungsrichtlinien innerhalb von Cloud Sandboxes durchzusetzen.
Das Fehlen konkreter Governance‑Details bedeutet, dass Teams aktuell externe Maßnahmen – etwa Netzwerk‑Firewalls, Access‑Management‑Lösungen und Audit‑Logging – implementieren müssen, um Compliance‑Anforderungen zu erfüllen. Bis Docker die versprochene Governance‑Suite bereitstellt, bleibt die Verantwortung für Richtlinien‑Durchsetzung beim Kunden.
Praktische Implikationen für Unternehmen sind klar: Cloud Sandboxes eliminieren die Notwendigkeit, Laptops für lange KI‑gestützte Coding‑Sitzungen eingeschaltet zu lassen, befreien Hardware‑Ressourcen und reduzieren das Risiko von Unterbrechungen. Die Möglichkeit, deutlich mehr gleichzeitige Agenten zu betreiben, erweitert die Experimentierkapazität und kann Entwicklungszyklen beschleunigen. Die Kostenkontrolle hängt von einer sorgfältigen Überwachung des Instanz‑Verbrauchs ab, besonders beim Skalieren über die Micro‑Stufe hinaus. Schließlich signalisiert das angekündigte Governance‑Feature, dass Unternehmen interimistische Richtlinien‑Durchsetzungs‑Mechanismen einplanen sollten, bis Docker eine native Lösung liefert.
Quellen
- Introducing Cloud Sandboxes: Start on Your Laptop, Finish in the CloudDocker · 24. September 2026
- 「Docker Cloud Sandboxes」発表、AIエージェント向けサンドボックスをローカルとクラウド間で自由に移動可能に - PublickeyPublickey · 27. September 2026

