A Docker lançou o Cloud Sandboxes, levando para computação gerida pela própria empresa o ambiente baseado em microVM que já usava para isolar agentes de programação no computador do programador. O produto responde a uma questão que se torna mais importante quando um agente trabalha durante horas em vez de minutos: onde continua o trabalho quando o portátil entra em suspensão, perde ligação ou simplesmente não consegue alojar muitos trabalhos em paralelo?
Segundo a Docker, o Cloud Sandboxes mantém a mesma abstração do produto local, com o mesmo CLI e um modelo de isolamento por microVM. O programador pode começar localmente e mover o sandbox para a cloud com sbx move; a empresa diz que a operação captura o sistema de ficheiros e recria o ambiente do outro lado. A Docker também posiciona o serviço para workloads paralelos, atribuindo a cada sandbox o seu próprio ambiente de execução, segredos e política de rede.
O sandbox passa a ter um destino na cloud
A mudança principal não é mais uma interface para coding agents. É separar o ambiente de trabalho do agente da máquina física do programador.
O Docker Sandboxes já executa agentes numa microVM com kernel Linux e daemon Docker próprios. O Cloud Sandboxes estende esse modelo a computação alojada. A Docker afirma que um programador pode começar uma tarefa localmente, movê-la para a cloud, desligar o portátil e voltar mais tarde para rever o resultado. O movimento funciona nos dois sentidos.
Isto cria um modelo de execução mais contínuo. Uma grande refatorização, uma migração de dependências ou uma suite de testes que demora horas já não precisa de permanecer ligada ao computador onde começou. Para equipas que experimentam vários agentes ao mesmo tempo, a Docker também remove parte do trabalho de provisioning: o lançamento descreve explicitamente a execução de muitos trabalhos isolados em paralelo sem preparar previamente infraestrutura separada.
Agentes de longa duração tornam a infraestrutura parte do design
A importância desta mudança está no facto de o limite do agente deixar de ser apenas o modelo. Quando um agente consegue trabalhar durante cinco, dez ou vinte horas, as decisões de infraestrutura passam a fazer parte do workflow.
Um portátil é um mau worker de longa duração: entra em suspensão, muda de rede, funciona a bateria e concorre com o trabalho interativo. Um sandbox gerido pode continuar ativo enquanto o utilizador está offline. Mas mover a execução para a cloud também altera a fronteira operacional. A equipa tem de pensar na duração do sandbox, nas credenciais disponíveis, nas redes que pode contactar, na forma como o estado é transferido e em quem é responsável por terminar os recursos.
A conclusão da Aipolix é que os agentes de longo horizonte transformam a orquestração do ambiente de execução num problema de infraestrutura. A qualidade do modelo continua a contar, mas o ciclo de vida, o isolamento, as políticas e o custo tornam-se igualmente parte da arquitetura.
O isolamento pesa mais quando ninguém está a observar
A Docker diz que cada sandbox corre numa microVM com kernel próprio, em vez de partilhar diretamente o kernel do host como um contentor tradicional. A documentação de segurança descreve várias camadas de isolamento em processos, sistema de ficheiros, rede e credenciais. O agente pode ter grande liberdade dentro do sandbox, enquanto a fronteira da VM procura impedir acesso a recursos do host que não tenham sido explicitamente partilhados.
Na cloud, uma máquina separada não resolve tudo. Para trabalhar, o agente precisa de rede e de segredos. A Docker diz que pode aplicar políticas de rede por sandbox e injetar segredos através de um proxy, evitando que o agente veja diretamente o valor real da credencial.
Estes controlos são relevantes, mas não provam que qualquer workload de agentes seja automaticamente seguro. As afirmações sobre isolamento vêm da própria Docker e o anúncio não inclui testes comparativos independentes de segurança. Cada organização continua a precisar de definir a que repositórios, servidores MCP, credenciais e serviços externos o agente pode aceder.
O preço torna o compromisso operacional mensurável
A Docker apresenta o Cloud Sandboxes como computação pay-as-you-go. A tabela de lançamento começa em 0,07 dólares por hora para um vCPU e 2 GiB de memória e chega a 1,12 dólares por hora para 16 vCPU e 32 GiB. A empresa diz que o compute é medido ao segundo, que um sandbox em pausa não tem custo e que volumes e egress não têm cobrança separada no modelo inicial.
O tamanho predefinido, com dois vCPU, é anunciado a 0,14 dólares por hora. Uma tarefa de dez horas teria assim cerca de 1,40 dólares de custo de compute, antes da inferência do modelo. A Docker permite que o cliente use a sua própria chave do fornecedor de modelos, pelo que o custo de inferência continua separado do preço do sandbox.
A documentação de lançamento também refere um máximo de 24 horas por sessão cloud. Para muitos trabalhos em background é suficiente, mas continua a ser um limite de ciclo de vida que uma automação de agentes deve tratar.
A abstração de execução está à frente da governação inicial
O Cloud Sandboxes simplifica a passagem entre local e cloud, mas não elimina o trabalho de governação. Isolamento, política de rede e gestão de segredos são controlos de execução. A governação empresarial coloca outras perguntas: quem pode criar sandboxes na cloud, que agentes ou kits são aprovados, que políticas têm de ser obrigatórias e como é auditado o uso.
Por isso, é mais útil tratar o Cloud Sandboxes como infraestrutura de execução para agentes e não como um sistema completo de governação.
A mudança arquitetural relevante é a portabilidade da camada de execução. O mesmo modelo de sandbox pode acompanhar o trabalho desde o computador do programador até computação gerida, sem obrigar a equipa a reconstruir todo o workflow.
Para equipas que desenvolvem coding agents de longa duração, a decisão deixa de ser apenas qual modelo ou agente utilizar. Passa também por onde o agente corre, como a sua autoridade é limitada, que estado o acompanha e quanto custa mantê-lo a trabalhar sem supervisão.