Docker Cloud Sandboxes lleva los agentes de programación del portátil a la nube con un comando
Docker lanza Cloud Sandboxes, microVM aisladas en servidores de Docker donde agentes de programación como Claude Code, Codex o Copilot pueden trabajar hasta 24 horas. Un solo comando mueve un entorno aislado entre el portátil y la nube; los precios parten de 0,07 dólares por hora.

Docker ha lanzado Cloud Sandboxes, un servicio que extiende a servidores en la nube gestionados por Docker los entornos aislados que había creado para agentes de programación en los ordenadores de los desarrolladores, informan iThome y el blog de Docker. Los desarrolladores pueden encargar a un agente tareas largas, como grandes refactorizaciones o baterías de pruebas, en la nube, y mover un entorno entre su portátil y la nube con el comando sbx move.
Un sandbox o entorno aislado es aquí un espacio en el que un agente de IA puede instalar paquetes, ejecutar comandos y arrancar contenedores sin llegar a recursos del equipo del desarrollador que no se le hayan abierto deliberadamente. Docker Sandboxes, lanzado a principios de año, ejecuta cada agente en una microVM con su propio núcleo Linux, sistema de archivos, red y demonio de Docker, explica iThome.
Por qué los agentes necesitan dónde trabajar
El cambio más importante en los agentes de programación en el último año es que pueden trabajar mucho más tiempo, escribe Docker: tareas que antes exigían que un desarrollador revisara cada pocos minutos, como una migración de dependencias o una batería de pruebas de una hora, ahora pueden delegarse y revisarse al terminar. Un portátil está pensado para una persona, argumenta la empresa: se suspende al cerrar la tapa, se ralentiza con batería y se desconecta al moverse, algo que no importa en una tarea de 30 segundos pero sí en una que dura toda la noche.
Cloud Sandboxes usa el mismo aislamiento por microVM y la misma herramienta de línea de comandos que la versión local, según Docker. Los desarrolladores pueden lanzar un agente en la nube antes de irse y revisar su trabajo por la mañana, empezar en local y mover una tarea a la nube cuando supera al portátil, o ejecutar muchas tareas en paralelo, cada una en su microVM con sus propios secretos y su política de red.
Qué incluye
- Kits: entornos preconstruidos para Claude Code, Codex, GitHub Copilot, Google Antigravity, OpenCode y Hermes, o uno personalizado.
- MCP: conexión única a servidores como Jira, Linear, Grafana o incident.io, a través de una pasarela común.
- Secretos: las claves se guardan una vez y se inyectan en cada petición; el agente nunca ve el secreto real.
- Políticas: reglas de red que definen a qué direcciones pueden llegar los agentes.
- Precios: desde 0,07 dólares por hora con 1 vCPU y 2 GiB hasta 1,12 dólares por hora con 16 vCPU y 32 GiB, facturados por segundo.
La gestión de secretos importa para la seguridad. El proxy de Cloud Sandboxes inyecta las credenciales en cada petición, de modo que los agentes no ven el secreto real; una inyección de prompt no puede tocar secretos que el agente nunca tuvo, escribe Docker. Una inyección de prompt es un ataque en el que instrucciones maliciosas ocultas en un contenido que lee el agente intentan que actúe contra su usuario. Docker anuncia para pronto una gobernanza centralizada para empresas con un producto llamado Docker AI Governance.
Los límites de mover un entorno
El paso entre portátil y nube no conserva los procesos en ejecución, señala iThome. El comando sbx move guarda el sistema de archivos del entorno como imagen de contenedor y crea uno nuevo en el destino, así que los programas en marcha y el contenido de la memoria no se trasladan. Tampoco lo hacen los directorios montados en local, las claves gestionadas por sbx ni las reglas de acceso a la red; el destino necesita su propia configuración y el entorno original se conserva. La propia Docker advierte de que los entornos locales y en la nube tienen secretos, plantillas y políticas de red separados.
Cloud Sandboxes se paga por uso: el cálculo se mide por segundo, un entorno en pausa no cuesta nada, y los volúmenes, el tráfico saliente y las imágenes y kits públicos son gratuitos, según Docker. El coste de los modelos lo factura aparte el proveedor del modelo, añade iThome, y el cliente puede usar su propia clave. Los entornos funcionan una hora por defecto y hasta 24 horas por sesión. El servicio requiere sbx 0.45.1 o posterior y el plan de pago por uso de las cuentas Docker Personal o Pro; Docker Sandboxes en local sigue siendo gratuito y no requiere Docker Desktop.
Por qué Docker hizo un solo entorno para dos lugares
Docker dice que evitó a propósito crear un producto en la nube aparte con sus propios comandos, porque cuánto se puede confiar en un agente no debería depender de dónde se ejecuta. Hasta donde sabe la empresa, ningún otro entorno aislado para agentes funciona así. El trabajo interactivo corresponde al portátil y el que dura horas, a la nube, sostiene Docker, y la mayoría de los desarrolladores necesita ambos. Por tiempo limitado, las cuentas nuevas reciben 250 dólares de crédito gratuito en Cloud Sandboxes.
Qué cambia para las empresas españolas
Para los equipos de desarrollo que ya usan agentes de programación, Cloud Sandboxes convierte las ejecuciones de agentes en un recurso en la nube medido, con el mismo aislamiento que en el equipo del desarrollador. El coste es fácil de calcular, pero conviene vigilar dos puntos antes de adoptarlo: el código y los datos salen de los equipos de la empresa hacia los servidores de Docker, lo que plantea la cuestión del alojamiento y del RGPD, y el uso de modelos se suma a la factura del proveedor del modelo. Los equipos también deberían fijar desde el principio las políticas de red y los secretos de cada entorno, porque esos ajustes no acompañan a un entorno cuando se mueve.
Fuentes
- Docker Cloud Sandboxes上線,AI代理環境可在本機與雲端雙向搬移iThome · 25 de septiembre de 2026
- Introducing Cloud Sandboxes: Start on Your Laptop, Finish in the CloudDocker · 24 de septiembre de 2026


