پرش به محتوای اصلی
ابزارهای هوش مصنوعی

Docker Cloud Sandboxes چیست؟ جعبه امن ابری برای ایجنت‌های کدنویسی

داکر Cloud Sandboxes را اعلام کرد؛ همان سندباکس microVM ایجنت‌های کدنویسی روی کلود مدیریت‌شده، با Kit، MCP، قیمت ثانیه‌ای و انتقال با sbx move.

۸ دقیقه مطالعه
اشتراک‌گذاری:
رابط راه‌اندازی Docker Cloud Sandboxes — انتخاب Kit کلود؛ اسکرین‌شات رسمی بلاگ داکر ۲۴ سپتامبر ۲۰۲۶
رابط راه‌اندازی Docker Cloud Sandboxes — انتخاب Kit کلود؛ اسکرین‌شات رسمی بلاگ داکر ۲۴ سپتامبر ۲۰۲۶
فهرست مطالب

Docker Cloud Sandboxes همان محیط ایزولهٔ Docker Sandboxes است که الان روی سرورهای مدیریت‌شدهٔ داکر هم اجرا می‌شود؛ نه فقط روی لپ‌تاپ شما. ایجنت‌های کدنویسی مثل Claude Code یا Codex داخل یک microVM (ماشین مجازی خیلی کوچک با کرنل و Docker daemon جدا) کار می‌کنند تا اگر اشتباهی کردند، فایل‌ها و شبکه و اسرار شما روی دستگاه خودتان در خطر نباشد. خبر رسمی ۲۴ سپتامبر ۲۰۲۶ در بلاگ داکر با نویسندگی Timir Karia و Srini Sekaran اعلام شد: می‌توانید محلی شروع کنید، بعد با یک فرمان به ابر بروید، یا از اول در کلود اجرا کنید.

اگر تا حالا فقط ابزارهایی مثل MiniMax Code CLI یا ادیتورهایی مثل Cursor را دیده‌اید، این مطلب لایهٔ دیگری است: جایی امن و پایدار برای اینکه ایجنت ساعت‌ها کار کند، حتی وقتی لپ‌تاپ خواب است. در ادامه ساده می‌گوییم سندباکس چیست، چرا ابر اضافه شده، Kitها و MCP و اسرار چطور کار می‌کنند، جدول قیمت اندازه‌ها، نصب با sbx، فرق محلی و ابری، و سؤال‌های پرتکرار.

زمینه کوتاه: سندباکس و microVM یعنی چه؟

سندباکس (sandbox) یعنی محیط محدود و جدا؛ ایجنت داخلش می‌تواند دستور بزند و کد بنویسد، ولی به کل سیستم شما دسترسی آزاد ندارد. داکر برای ایجنت‌های کدنویسی از microVM استفاده می‌کند: تقریباً مثل یک کامپیوتر کوچک مجازی با کرنل خودش و Docker daemon خودش. هدف اول این بود که ایجنت بدون مراقبت دائم «امن» کار کند. هدف دوم که Cloud Sandboxes جواب می‌دهد این است که کار چندساعته روی لپ‌تاپی که خواب می‌رود، باتری‌اش تمام می‌شود یا اینترنتش قطع می‌شود، گیر نکند.

خبر ۲۴ سپتامبر ۲۰۲۶ چه بود؟

داکر اعلام کرد Cloud Sandboxes همان مدل ایزوله را روی محاسبات مدیریت‌شدهٔ داکر می‌آورد. CLI یکی است؛ مدل امنیت یکی است؛ چیزی که عوض می‌شود ماشین زیرپاست: همیشه روشن و به‌تعداد نیاز. سناریوهایی که خودشان برجسته کرده‌اند:

  • قبل از ترک میز، ایجنت را در کلود استارت کنید و صبح نتیجه را ببینید.

  • محلی شروع کنید؛ وقتی کار از لپ‌تاپ بزرگ‌تر شد با sbx move my-project --to cloud جابه‌جا کنید (هر دو جهت کار می‌کند).

  • ده‌ها یا صدها تسک موازی بدون اینکه خودتان سرور بسازید.

  • یک Kit آماده را یک ساعت تست کنید و خاموش کنید — هزینه فقط وقتی روشن است.

جابه‌جایی لپ‌تاپ ↔ ابر با یک فرمان

فرمان کلیدی این است:

sbx move my-project --to cloud

داکر می‌گوید یک جابه‌جایی، فایل‌سیستم سندباکس را برمی‌دارد و آن طرف دوباره می‌سازد؛ کارتان همراهتان می‌آید. برعکسش هم ممکن است. ایده این نیست که دو محصول جدا با دو دستور متفاوت داشته باشید؛ اعتماد به ایجنت نباید به «محلی یا ابری بودن» وابسته باشد.

Kitها: ایجنت آماده بدون نصب دردسر

Kit یعنی سندباکس ازپیش‌پیکربندی‌شده برای یک ایجنت. طبق اعلام داکر، این‌ها آماده‌اند: Claude Code، Codex، Copilot، Antigravity، Open Code و Hermes. مثال:

  • sbx --cloud run codex

  • sbx --cloud run claude

از کنسول وب هم می‌توانید Kit انتخاب کنید و Run بزنید. اگر Kit عمومی خودتان را بخواهید اضافه کنید، مسیر «add / browse kits» در رابط هست — جزئیات ساخت Kit سفارشی را اینجا اختراع نمی‌کنیم؛ منبع رسمی بلاگ و مستندات داکر است.

MCP، اسرار و سیاست شبکه

برای کار طولانی بدون شما، ایجنت به ابزار و محدودیت نیاز دارد:

  • MCP gateway: سرورهای MCP مثل Jira، Linear، Grafana، incident.io یا هر endpoint از نوع streamable HTTP را یک‌بار وصل می‌کنید؛ ایجنت‌های محلی و ابری (و حتی کلاینت‌های دیگر مثل اپ دسکتاپ ChatGPT در توصیف داکر) از همان درگاه به آن‌ها می‌رسند.

  • اسرار (secrets): کلید و توکن را یک‌بار ذخیره می‌کنید؛ سندباکس ابری آن را با پروکسی در هر درخواست تزریق می‌کند تا ایجنت متن خام کلید را نبیند. ایده این است که حملهٔ تزریق پرامپت به چیزی که ایجنت اصلاً نداشته، سخت‌تر شود.

  • سیاست شبکه: مشخص می‌کنید ایجنت به کدام endpointها دسترسی دارد.

  • حاکمیت سازمانی: داکر می‌گوید Docker AI Governance به‌زودی برای سازمان‌ها می‌آید — یعنی هنوز «coming»، نه تاریخ GA که اینجا اختراع کنیم.

قیمت‌گذاری: پرداخت به‌ازای ثانیه

Cloud Sandboxes pay-as-you-go است و فقط محاسبه را ثانیه‌به‌ثانیه می‌سنجد. سندباکس متوقف (paused) هزینهٔ صفر دارد. حجم‌ها (volumes)، ترافیک خروجی (egress) و میزبانی تصویرها / Kitهای عمومی طبق اعلام رایگان است. می‌توانید کلید مدل خودتان (BYOK) را بیاورید و هزینهٔ inference را همان‌جا که قبلاً حساب داشتید بپردازید.

جدول اندازه و نرخ ساعتی اعلام‌شده (ممکن است بعداً عوض شود؛ منبع بلاگ ۲۴ سپتامبر ۲۰۲۶):

اندازه

vCPU

حافظه

تقریباً در ساعت

Micro

۱

۲ گیگابایت

۰٫۰۷ دلار

Small (پیش‌فرض)

۲

۴ گیگابایت

۰٫۱۴ دلار

Medium

۴

۸ گیگابایت

۰٫۲۸ دلار

Large

۸

۱۶ گیگابایت

۰٫۵۶ دلار

XL

۱۶

۳۲ گیگابایت

۱٫۱۲ دلار

مدت پیش‌فرض هر نشست ۱ ساعت است و تا ۲۴ ساعت در هر session قابل افزایش اعلام شده.

جدول مقایسه: سندباکس محلی در برابر Cloud Sandboxes

موضوع

Local Docker Sandboxes

Cloud Sandboxes

کجا اجرا می‌شود

لپ‌تاپ / ماشین خودتان

محاسبات مدیریت‌شدهٔ داکر

ایزوله‌سازی

microVM (کرنل و daemon جدا)

همان مدل ایزوله

CLI

sbx

همان CLI با فلگ/حرکت به cloud

هزینه محاسبه

رایگان و مستقل اعلام شده؛ Desktop لازم نیست

pay-as-you-go ثانیه‌ای؛ pause = ۰

اسرار / قالب / سیاست شبکه

مجموعه‌ای جدا

مجموعه‌ای جدا از محلی — قبل از move مستندات تفاوت‌ها را بخوانید

مناسب برای

کار تعاملی کوتاه روی کدی که جلوی‌تان است

تسک‌های چندساعته، موازی زیاد، وقتی لپ‌تاپ بسته است

نصب و شروع سریع

از ترمینال (طبق بلاگ):

  1. brew install docker/tap/sbx

  2. sbx login

  3. sbx --cloud run claude

نیازمندی‌ها: sbx نسخه ۰٫۴۵٫۱ یا جدیدتر و پلن pay-as-you-go روی حساب‌های Docker Personal یا Pro. از مرورگر هم می‌توانید وارد کنسول وب شوید، Kit بزنید و Run کنید.

برای چه کسی به‌درد می‌خورد؟

  1. اگر ایجنت‌تان refactor بزرگ، مهاجرت وابستگی یا تست طولانی می‌کند و نمی‌خواهید لپ‌تاپ باز بماند.

  2. اگر چند ایجنت را هم‌زمان می‌خواهید بدون اینکه خودتان کلاستر بسازید.

  3. اگر به Claude Code / Codex / Copilot و بقیه Kitهای اعلام‌شده تکیه می‌کنید و CLI یکسان می‌خواهید.

  4. اگر نگران نشت کلید API هستید و مدل «ایجنت کلید خام را نبیند» برایتان مهم است.

  5. اگر فقط آزمایش کوتاه می‌کنید — Local رایگان است؛ Cloud را وقتی نیاز به دوام و مقیاس دارید روشن کنید.

نکته‌های احتیاطی

  • اسرار و سیاست محلی با ابری یکی نیستند؛ بعد از move غافلگیر نشوید.

  • قیمت‌ها و سقف ۲۴ ساعت ادعای فعلی بلاگ داکر است؛ قبل از کار سنگین، صفحهٔ قیمت/مستندات را دوباره چک کنید.

  • Docker AI Governance هنوز «به‌زودی» است؛ برای compliance سازمانی روی وعده حساب قطعی نبندید.

  • این مطلب تبلیغ داکر نیست؛ خلاصهٔ اعلام رسمی برای خوانندهٔ فارسی است.

جمع‌بندی

Docker Cloud Sandboxes همان جعبهٔ امن microVM ایجنت‌های کدنویسی داکر است که روی کلود مدیریت‌شده اجرا می‌شود: Kit برای Claude Code و Codex و چند ایجنت دیگر، درگاه MCP، تزریق پروکسی اسرار، سیاست شبکه، قیمت ثانیه‌ای با pause رایگان، و جابه‌جایی با sbx move … --to cloud. سندباکس محلی همچنان رایگان و مستقل مانده. اگر ایجنت‌هایتان از «چند دقیقه» به «چند ساعت» رسیده‌اند، این همان لایه‌ای است که داکر برای محیط اجرای بدون مراقبت پیشنهاد می‌کند — با همان CLI که از قبل می‌شناختید.

سؤال‌های پرتکرار

Docker Cloud Sandboxes چیست؟

نسخهٔ ابری Docker Sandboxes: ایجنت داخل microVM ایزوله روی سرورهای داکر اجرا می‌شود، با همان ایدهٔ امنیت و همان CLI، برای کارهای طولانی و موازی.

با سندباکس محلی چه فرقی دارد؟

مدل ایزوله یکی است؛ محل اجرا فرق دارد. محلی روی دستگاه شما رایگان اعلام شده؛ ابری pay-as-you-go است و وقتی لپ‌تاپ خواب است هم می‌تواند ادامه دهد. اسرار و قالب و سیاست‌ها جدا نگه داشته می‌شوند.

چطور به ابر منتقل کنم؟

با فرمان sbx move my-project --to cloud (و مسیر برگشت). فایل‌سیستم سندباکس منتقل و آن طرف بازسازی می‌شود.

کدام ایجنت‌ها Kit آماده دارند؟

طبق اعلام: Claude Code، Codex، Copilot، Antigravity، Open Code و Hermes. مثال اجرا: sbx --cloud run claude.

قیمت چطور حساب می‌شود؟

فقط محاسبه، ثانیه‌ای. pause صفر است. اندازه‌ها از Micro حدود ۰٫۰۷ تا XL حدود ۱٫۱۲ دلار در ساعت اعلام شده؛ Small پیش‌فرض ۰٫۱۴ است. volumes و egress و Kit/ تصویر عمومی رایگان گفته شده؛ کلید مدل را می‌توانید خودتان بیاورید (BYOK).

اسرار API دست ایجنت می‌افتد؟

داکر می‌گوید تزریق از طریق پروکسی است و ایجنت متن خام کلید را نمی‌بیند — برای کاهش ریسک افشای کلید در اثر رفتار یا تزریق پرامپت.

حداکثر چقدر می‌تواند روشن بماند؟

پیش‌فرض ۱ ساعت؛ تا ۲۴ ساعت در هر session اعلام شده.

حداقل نسخه sbx چقدر است؟

۰٫۴۵٫۱ یا جدیدتر، به‌همراه پلن pay-as-you-go روی Personal یا Pro.

منابع

برچسب‌ها:هوش مصنوعیبرنامه‌نویسیهوش مصنوعی مولدمدل زبانی بزرگ
اشتراک‌گذاری:

مطالب مرتبط

عضویت در خبرنامه

آخرین اخبار هوش مصنوعی و فناوری را در ایمیل خود دریافت کنید.

پس از عضویت یک ایمیل تأیید برایتان ارسال می‌شود. هر زمان می‌توانید اشتراک خود را لغو کنید و ایمیل شما با شخص ثالثی به اشتراک گذاشته نمی‌شود.