开发者生态
morning
Docker Sandboxes – 用于 AI 代理的一次性隔离沙箱
摘要
【HN用户评论摘要】 > Each agent runs inside a dedicated microVM with your dev environmentWhat's a "microVM" and what's the security model here compared to using real virtual machines with actual constraints o...
the
and
with
for
but
https
dev
ubuntu
that
microVM
2026-08-10
1 阅读
约2分钟阅读
etoxin
字号:
【HN用户评论摘要】
> 每个代理都在您的开发环境中的专用 microVM 中运行什么是“microVM”?与使用具有实际突破限制的真实虚拟机相比,这里的安全模型是什么?这是营销废话吗?Incus/LXD 已经拥有 VM 很长时间了。 incus 启动镜像:ubuntu/26.04 my-ubuntu-vm --vm
incus exec my-ubuntu-vm -- bash
登录很烦人,但是,缺乏开源替代方案,这已经成为我的日常驱动程序有一段时间了,因为它开箱即用,具有两个关键功能:出站防火墙和带有占位符的秘密注入。我使用超集运行它,然后将每个 git 工作树安装在为我工作的每个存储库配置的沙箱中。我见过的最接近的开源是 https://earendil-works.github.io/gondolin,但 DX 并不那么完美。 https://exe.dev/ 会很完美,但它没有
哇,我希望有一天 Linux 能够支持 Docker Sandboxes 独有的 MacOs/Windows 技术。(它在文档中,但在主页上没有看到一些说明有点奇怪,可能与发行版相关)
我希望他们解决了 MacOS 上多年来发生的问题,即 Docker 不断占用所有可用的可用空间,最终需要重新启动整个机器,而不是 Gordon 和其他无用的垃圾。
我刚刚制作了自己的开发容器,将其复制到任何项目上并在该存储库中加载我想要的任何工具。 Harnesss 的配置和身份验证只需从主机安装,因此根本不需要任何设置。 https://github.com/iodize6399/ai-devcontainer/tree/main/.dev...
原始链接:https://www.docker.com/products/docker-sandboxes/
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱