Dockerは2026年9月24日、AIエージェントがサンドボックス内で動作する際のアクセス範囲や権限を定めた共通仕様
From Dockerfile to Kit: the Docker Sandboxes Kit Specification | Docker Blog
Docker and CNCF partner on an open spec for agent permissions | Docker Blog
Today at @WeAreDevs, Docker and the @linuxfoundation are announcing a collaboration around the Docker Sandbox Kit Specification: an open standard for declaring what an agent may do, where it may reach, and what it may touch.
— Docker (@Docker) September 24, 2026
Open source under Apache 2.0.
Read the deep dive:… pic.twitter. com/ 7zXPER32Rf
これまでClaude CodeやCodexなどのコーディングエージェントをコンテナ内のサンドボックスで動作させる場合、認証情報やネットワークルール、アクセスできるファイルシステム、タスクを実行するためのツールといった情報はシェルコマンドやダッシュボードから指定され、後から参照したり共有することが難しかった。
Sandbox Kit SpecificationではこれらをOCIイメージとして定義できるようにし、バージョン管理された共有可能な単一の成果物としてパッケージ化できる。Docker Sandbox CLI
現在この仕様を維持管理しているのはDockerだが、CNCFに移管されたことで、今後はより多くのコンテナランタイムベンダーがエージェント権限に関するキットを作成し、オープンに開発が進むことが期待されている。