Docker Cloud Sandboxes permitem transferência fluida de agentes de codificação de longa duração entre portátil e nuvem
Docker apresenta Cloud Sandboxes, que permitem mover agentes de codificação do portátil para a nuvem com um único comando, ultrapassando as limitações das versões locais.

A Docker anunciou o lançamento das Cloud Sandboxes, uma extensão da sua linha de produtos Docker Sandboxes já existente. A promessa central é a capacidade de deslocar um agente de codificação do portátil do programador para uma instância na nuvem gerida pela Docker com um único comando, eliminando a necessidade de reconfiguração manual ou migração de dados.
O modelo de isolamento subjacente permanece idêntico ao da versão local. Cada Cloud Sandbox executa‑se dentro de uma micro‑VM que dispõe do seu próprio kernel, daemon Docker, armazenamento de segredos e política de rede. Esta correspondência um‑para‑um garante que as cargas de trabalho se comportem da mesma forma, quer sejam executadas num portátil, quer na nuvem.
Desenhado para tarefas de longa duração
A Docker posiciona as Cloud Sandboxes como solução para cargas de trabalho que correm durante várias horas. Como as instâncias na nuvem permanecem sempre ativas, os programadores já não dependem da disponibilidade do portátil durante todo o período de execução. O ambiente contínuo é facturado em modelo pay‑as‑you‑go, permitindo às equipas criar recursos apenas pelo tempo estritamente necessário.
O modelo de preços é transparente e granular. A Docker cobra por segundo, com o tipo de instância mais pequeno, chamado Micro, ao custo de 0,07 USD por hora, e o maior, XL, a 1,12 USD por hora. Saídas de dados, utilização de volumes e alojamento de imagens públicas são oferecidos sem custos adicionais, simplificando a orçamentação de execuções prolongadas.
Kits de agentes pré‑configurados e extensões personalizadas
Para acelerar a adoção, a Docker fornece kits pré‑configurados para uma série de agentes de codificação principais, incluindo Claude Code, Codex, Copilot, Antigravity, Open Code e Hermes. Estes kits contêm todas as dependências e ficheiros de configuração necessários, permitindo ao programador iniciar uma sandbox com um agente em poucos segundos.
Para além dos kits fornecidos, a Docker permite a adição de kits personalizados. As organizações podem empacotar ferramentas proprietárias ou bibliotecas especializadas num kit e carregá‑lo numa Cloud Sandbox, preservando as mesmas garantias de isolamento que as opções integradas.
Superando as limitações das sandboxes locais
Segundo a empresa de análise de segurança Publickey, duas restrições principais das Docker Sandboxes locais são resolvidas pela extensão para a nuvem. Primeiro, as sandboxes locais exigem que o portátil permaneça ligado durante toda a execução de tarefas de longa duração. Segundo, um único portátil não consegue hospedar eficientemente mais de cem sub‑agentes simultaneamente, limitando a experimentação paralela.
Ao mover a sandbox para um host na nuvem, os programadores podem libertar os seus portáteis para outras tarefas enquanto a sandbox continua ininterrupta. Os recursos escaláveis da nuvem também permitem que muito mais sub‑agentes sejam executados em paralelo, ampliando o rendimento das cadeias de codificação assistida por IA.
Migração fluida com sbx move
Tanto o anúncio da Docker quanto o relatório da Publickey descrevem o comando de migração sbx move como uma funcionalidade chave. Quando invocado, sbx move captura o estado atual do sistema de ficheiros da sandbox ativa, empacota‑o e reconstrói o ambiente no destino – seja a nuvem ou o portátil. O processo foi concebido para ser contínuo, de modo que o agente de codificação não experimente interrupções durante a transição.
A migração inclui todos os volumes montados, variáveis de ambiente e referências a segredos, preservando o contexto de execução exatamente como estava. Como a arquitetura de micro‑VM subjacente é consistente em ambos os locais, a sandbox reconstruída arranca com a mesma versão do kernel e a mesma configuração do daemon Docker, reduzindo ainda mais o risco de incompatibilidades.
Preços e considerações de custo
Embora as tarifas por hora pareçam modestas, o modelo pay‑as‑you‑go da Docker cobra por segundo. As organizações precisam, portanto, monitorizar o uso para evitar despesas inesperadas, sobretudo ao escalar para instâncias XL em workloads intensivos. As isenções de saída e volume ajudam a conter os custos, mas o tráfego de rede que ultrapasse o limite gratuito ainda pode impactar a fatura total.
- Instância Micro – 0,07 USD por hora
- Instância Small – preço intermédio (não divulgado)
- Instância Large – preço intermédio (não divulgado)
- Instância XL – 1,12 USD por hora
A Docker não publica uma discriminação detalhada para os tipos de instância intermédios, deixando as empresas a solicitar um orçamento ou a testar a oferta para determinar o tamanho ótimo para as suas cargas de trabalho. A ausência de preços granulares para esses níveis introduz uma incerteza ao planear implantações em grande escala.
Recursos futuros de governação
A Docker insinuou a chegada de um recurso de Docker AI Governance, destinado a fornecer controlos de política centralizados para empresas. Contudo, a empresa ainda não divulgou data de lançamento nem lista detalhada de funcionalidades. Como resultado, as organizações ainda não podem contar com ferramentas de governação integradas para impor políticas corporativas de IA dentro das Cloud Sandboxes.
A falta de detalhes concretos significa que as equipas têm de implementar controlos externos – firewalls de rede, soluções de gestão de acesso e registo de auditoria – para cumprir requisitos de conformidade. Até que a Docker libere a suite de governação prometida, a responsabilidade pela aplicação de políticas permanece ao cliente.
As implicações práticas para as organizações são claras. As Cloud Sandboxes eliminam a necessidade de manter os portáteis ligados para sessões prolongadas de codificação assistida por IA, libertando recursos de hardware e reduzindo o risco de interrupções. A capacidade de executar muito mais agentes concorrentes amplia a capacidade de experimentação, podendo acelerar os ciclos de desenvolvimento. O controlo de custos dependerá de monitorização cuidadosa do uso das instâncias, sobretudo ao escalar para além da camada Micro. Por fim, o recurso de governação em desenvolvimento indica que as empresas devem planear mecanismos temporários de aplicação de políticas enquanto aguardam a solução nativa da Docker.
Fontes
- Introducing Cloud Sandboxes: Start on Your Laptop, Finish in the CloudDocker · 24 de setembro de 2026
- 「Docker Cloud Sandboxes」発表、AIエージェント向けサンドボックスをローカルとクラウド間で自由に移動可能に - PublickeyPublickey · 27 de setembro de 2026

