Docker Sandboxes coloca agentes de código atrás de uma microVM e política de rede
O Docker Sandboxes usa isolamento baseado em microVM para agentes de código. A página do produto mostra um workspace montado no sandbox e uma política de rede que pode negar tráfego por padrão e liberar hosts definidos. Por que importa: Um agente isolado ainda depende de mounts, regras de saída e credenciais. Esses controles são a superfície operacional a inspecionar antes de o agente tocar uma base de código.
Para testar: Antes de delegar uma tarefa de código, crie um sandbox descartável com saída de rede negada por padrão. Defina a política de rede, libere apenas os hosts necessários e verifique as credenciais disponíveis.