Docker Cloud Sandboxes leva agentes de programação do notebook para a nuvem com um comando
A Docker lançou o Cloud Sandboxes, microVMs isoladas em servidores da própria Docker onde agentes de programação como Claude Code, Codex ou Copilot podem trabalhar por até 24 horas. Um único comando move um sandbox entre notebook e nuvem; os preços começam em US$ 0,07 por hora.

A Docker lançou o Cloud Sandboxes, serviço que leva para servidores em nuvem gerenciados pela Docker os ambientes isolados que ela criou para agentes de programação nos computadores dos desenvolvedores, informam o iThome e o blog da Docker. Os desenvolvedores podem deixar um agente executar tarefas longas, como grandes refatorações ou baterias de testes, na nuvem, e mover um sandbox entre o notebook e a nuvem com o comando sbx move.
Sandbox, aqui, é um ambiente isolado em que um agente de IA pode instalar pacotes, rodar comandos e iniciar contêineres sem alcançar recursos da máquina do desenvolvedor que não foram liberados de propósito. O Docker Sandboxes, lançado no início do ano, roda cada agente em uma microVM com kernel Linux, sistema de arquivos, rede e daemon Docker próprios, explica o iThome.
Por que os agentes precisam de um lugar para rodar
A mudança mais importante nos agentes de programação no último ano é que eles conseguem trabalhar por muito mais tempo, escreve a Docker: tarefas que antes exigiam um desenvolvedor checando a cada poucos minutos, como uma migração de dependências ou uma bateria de testes de uma hora, agora podem ser delegadas e revisadas no fim. Um notebook é pensado para uma pessoa, argumenta a empresa: entra em repouso quando é fechado, fica mais lento na bateria e desconecta quando você se desloca, o que não importa numa tarefa de 30 segundos, mas importa numa que roda a noite toda.
O Cloud Sandboxes usa o mesmo isolamento por microVM e a mesma ferramenta de linha de comando da versão local, segundo a Docker. Os desenvolvedores podem iniciar um agente na nuvem antes de ir embora e revisar o trabalho de manhã, começar localmente e mover uma tarefa para a nuvem quando ela ficar grande demais para o notebook, ou rodar muitas tarefas em paralelo, cada uma em sua microVM com segredos e política de rede próprios.
O que está incluído
- Kits: sandboxes prontos para Claude Code, Codex, GitHub Copilot, Google Antigravity, OpenCode e Hermes, ou um ambiente personalizado.
- MCP: conexão única a servidores como Jira, Linear, Grafana ou incident.io, por um gateway comum.
- Segredos: chaves guardadas uma vez e injetadas a cada requisição; o agente nunca vê o segredo real.
- Políticas: regras de rede que definem quais endereços os agentes podem acessar.
- Preços: de US$ 0,07 por hora com 1 vCPU e 2 GiB a US$ 1,12 por hora com 16 vCPUs e 32 GiB, cobrados por segundo.
O tratamento de segredos importa para a segurança. O proxy do Cloud Sandboxes injeta as credenciais em cada requisição, de modo que os agentes não veem o segredo real; uma injeção de prompt não consegue tocar segredos que o agente nunca teve, escreve a Docker. Injeção de prompt é um ataque em que instruções maliciosas escondidas em conteúdo lido pelo agente tentam fazê-lo agir contra o próprio usuário. A Docker promete para breve uma governança centralizada para empresas com um produto chamado Docker AI Governance.
Os limites de mover um sandbox
A passagem entre notebook e nuvem não preserva os processos em execução, observa o iThome. O comando sbx move salva o sistema de arquivos do sandbox como imagem de contêiner e cria um novo sandbox no destino, então programas rodando e o conteúdo da memória não vão junto. Diretórios montados localmente, chaves gerenciadas pelo sbx e regras de acesso à rede também não se movem; o destino precisa de configuração própria, e o sandbox original é mantido. A própria Docker avisa que sandboxes locais e na nuvem têm segredos, templates e políticas de rede separados.
O Cloud Sandboxes é cobrado por uso: computação medida por segundo, um sandbox pausado não custa nada, e volumes, tráfego de saída e imagens e kits públicos são gratuitos, segundo a Docker. O custo dos modelos é cobrado à parte pelo fornecedor do modelo, acrescenta o iThome, e o cliente pode usar a própria chave. Os sandboxes rodam por uma hora por padrão e até 24 horas por sessão. O serviço exige sbx 0.45.1 ou mais recente e o plano pré-pago por uso das contas Docker Personal ou Pro; o Docker Sandboxes local continua gratuito e não exige o Docker Desktop.
Por que a Docker fez um só sandbox para dois lugares
A Docker diz ter evitado de propósito criar um produto de nuvem separado, com comandos próprios, porque o quanto se pode confiar em um agente não deveria depender de onde ele está rodando. Até onde a empresa sabe, nenhum outro sandbox para agentes funciona assim. Trabalho interativo é para o notebook e trabalho que leva horas é para a nuvem, defende a Docker, e a maioria dos desenvolvedores precisa dos dois. Por tempo limitado, contas novas ganham US$ 250 em crédito gratuito no Cloud Sandboxes.
O que muda para as empresas brasileiras
Para equipes de desenvolvimento que já usam agentes de programação, o Cloud Sandboxes transforma as execuções de agentes em um recurso de nuvem medido, com o mesmo isolamento da máquina do desenvolvedor. O custo é fácil de estimar, mas dois pontos pedem atenção antes da adoção: código e dados saem das máquinas da empresa para os servidores da Docker, o que levanta a questão de onde ficam hospedados e da LGPD, e o uso de modelos é cobrado à parte pelo fornecedor do modelo. As equipes também devem definir desde o início as políticas de rede e os segredos de cada sandbox, porque essas configurações não acompanham um sandbox que muda de lugar.
Fontes
- Docker Cloud Sandboxes上線,AI代理環境可在本機與雲端雙向搬移iThome · 25 de setembro de 2026
- Introducing Cloud Sandboxes: Start on Your Laptop, Finish in the CloudDocker · 24 de setembro de 2026


