Docker coloca agentes de IA em uma “caixa-forte” na nuvem

Renê Fraga
8 min de leitura

Principais destaques

  • Sandboxes na nuvem: Docker passa a executar agentes de programação em microVMs isoladas, sem depender do computador do desenvolvedor.
  • Do laptop para a nuvem: o mesmo modelo de segurança pode acompanhar o fluxo de trabalho, permitindo migrar tarefas locais para ambientes gerenciados.
  • Agentes mais difíceis de conter: a iniciativa responde a um problema crescente de segurança, já que agentes de IA podem explorar recursos disponíveis no ambiente para realizar suas tarefas.

O problema não é só o código. É o que o agente pode alcançar 🔐

A Docker quer mudar a forma como desenvolvedores executam agentes de inteligência artificial capazes de trabalhar de forma autônoma por longos períodos.

A empresa anunciou na quinta-feira, durante a conferência WeAreDevelopers North America, o Docker Cloud Sandboxes, uma infraestrutura hospedada que coloca agentes de codificação dentro de microVMs isoladas na nuvem.

A ideia é simples: em vez de deixar um agente poderoso rodando diretamente no laptop, a tarefa pode ser transferida para um ambiente descartável e isolado administrado pela própria Docker.

☁️ O ganho imediato: o computador do desenvolvedor deixa de ser o lugar onde todo o trabalho pesado precisa acontecer.

Os sandboxes podem ser iniciados em algumas centenas de milissegundos e oferecem capacidade entre 1 e 16 vCPUs. A cobrança começa em US$ 0,07 por hora para a menor configuração, com faturamento por segundo.

E se o agente encontrar uma porta aberta? 🚪

A Docker apresentou uma demonstração justamente para mostrar por que acredita que o isolamento tradicional pode não ser suficiente para agentes de IA.

Durante a apresentação, o presidente da empresa, Mark Cavage, e o engenheiro principal Michael Irwin colocaram o modelo Claude, da Anthropic, para trabalhar dentro de um contêiner convencional.

Nesse ambiente, o agente conseguiu encontrar um segredo armazenado localmente ao investigar o ambiente e explorar um socket Docker do host que estava montado.

Quando o mesmo prompt foi executado dentro de um Docker Sandbox, o comportamento mudou.

O modelo não conseguiu escapar do ambiente isolado.

“O isolamento se mantém.”

A demonstração resume uma preocupação crescente no desenvolvimento de agentes: quanto mais autonomia um sistema recebe, mais recursos ele precisa acessar para realizar suas tarefas. E cada recurso adicional pode representar uma nova superfície de ataque.

Contêiner não é sinônimo de isolamento absoluto

Os contêineres continuam sendo uma peça fundamental da infraestrutura da Docker. Mas a empresa argumenta que eles foram concebidos para resolver um problema diferente.

Agentes de IA podem instalar dependências, executar comandos, modificar arquivos, acessar ferramentas e interagir com serviços externos. Em fluxos de trabalho de longa duração, isso pode criar uma combinação particularmente delicada entre autonomia e acesso ao ambiente.

🧱 A diferença está na camada: os Cloud Sandboxes usam microVMs para criar uma barreira adicional entre o agente e a infraestrutura que hospeda sua execução.

Isso não significa que contêineres deixem de existir. O conceito é adicionar uma camada de isolamento mais forte justamente para os casos em que um agente recebe liberdade suficiente para fazer coisas que um processo convencional não deveria poder fazer.

O desenvolvedor pode começar no PC e terminar na nuvem 💻

Outra característica importante é a continuidade entre os ambientes.

A Docker afirma que os desenvolvedores podem começar uma tarefa localmente e posteriormente transferi-la para a infraestrutura de nuvem com um único comando de CLI.

O objetivo é preservar o mesmo modelo de confiança e as mesmas políticas de segurança nos dois cenários.

AmbienteExecuçãoObjetivo
LocalSandbox no computadorDesenvolvimento e testes
NuvemCloud SandboxTarefas agênticas de longa duração
AmbosMesmo modelo de confiançaManter políticas consistentes

Isso pode ser especialmente relevante para agentes que precisam continuar trabalhando enquanto o desenvolvedor está offline ou realizando outra atividade.

Docker também quer padronizar os “kits” dos agentes 🧩

O anúncio não ficou restrito à infraestrutura.

A Docker também apresentou uma nova geração dos chamados Sandbox Kits, mecanismos que empacotam o agente, suas ferramentas e as regras de acesso em um único artefato compartilhável.

A mudança mais importante é tecnológica: os Kits passam a ser construídos como imagens OCI padrão.

OCI, ou Open Container Initiative, é o conjunto de padrões abertos amplamente utilizado pelo ecossistema de contêineres. Ao adotar esse formato, a Docker pretende evitar que o empacotamento de agentes fique preso a uma tecnologia proprietária.

🔓 A aposta é na interoperabilidade: um agente pode carregar não apenas seu código, mas também suas ferramentas e políticas de segurança em um formato baseado em um padrão aberto.

A Docker também afirmou que pretende submeter a especificação dos Kits à Cloud Native Computing Foundation (CNCF).

Por que isso importa agora? ⚠️

O lançamento acontece enquanto aumentam os casos envolvendo agentes de IA que conseguem realizar ações inesperadas ao interagir com ambientes reais.

A própria Docker apresentou o problema de maneira direta. Segundo Cavage, agentes podem encontrar brechas no ambiente justamente porque precisam modificá-lo para executar suas tarefas.

Esse é um dilema diferente daquele enfrentado por aplicações tradicionais.

Um software convencional normalmente executa uma sequência de operações previamente definida. Um agente, por outro lado, pode decidir quais comandos executar, quais arquivos consultar e quais ferramentas utilizar para atingir um objetivo.

Quanto maior a autonomia, portanto, maior a importância de controlar onde o agente pode operar e o que acontece caso ele tente sair dos limites previstos.

A nuvem vira o novo “computador descartável” ☁️

O conceito também aponta para uma mudança no modelo de desenvolvimento de software com IA.

Em vez de pensar no agente como um assistente instalado no computador do programador, a infraestrutura começa a tratá-lo como uma unidade de computação independente: recebe uma tarefa, ganha um ambiente isolado, trabalha por algum tempo e pode ser encerrado.

É uma lógica parecida com entregar um laboratório inteiro para um funcionário temporário, em vez de permitir que ele circule livremente por todos os cômodos do escritório.

A diferença é que, nesse caso, o laboratório pode nascer em poucas centenas de milissegundos e ser destruído quando o trabalho terminar.

O próximo desafio é provar que a caixa realmente funciona 🔎

Os Docker Cloud Sandboxes já estão disponíveis com cobrança baseada no uso.

A proposta coloca a Docker em uma disputa que vai além de oferecer ferramentas para programadores. À medida que agentes de IA passam a executar tarefas cada vez mais complexas, isolamento, identidade, permissões e controle de acesso começam a fazer parte do próprio produto de IA.

A pergunta que fica não é apenas quanto um agente consegue programar sozinho.

É até onde ele pode chegar quando recebe permissão para trabalhar.

Apoie o Eurisko
Este conteúdo é independente, sem anúncios e feito por pessoas.
A inteligência artificial e as mudanças recentes do Google reduziram significativamente o alcance dos sites independentes. Se este conteúdo foi útil para você, considere apoiar o Eurisko e todo o ecossistema de projetos com qualquer valor.
Quero apoiar
Seguir
Renê Fraga é fundador e editor-chefe do Eurisko, ecossistema editorial independente dedicado à inteligência artificial, código aberto, tecnologia e cultura digital. Atuando com projetos online desde 1996, escreve há mais de 20 anos sobre tecnologia e inovação, acompanhando a evolução da internet e o impacto das novas tecnologias na forma como vivemos, trabalhamos e pensamos.
Nenhum comentário