Docker Sandbox este unealta Docker care ruleaza un agent AI de programare, cum ar fi Claude Code sau Codex, intr-o microVM izolata. Agentul vede doar folderul proiectului, are propriul kernel si propriul Docker si iese pe internet doar spre domeniile pe care le permiti tu. Local este gratuit, inclusiv pentru munca comerciala.
Din 24 septembrie 2026 exista si varianta in cloud, platita la secunda.
Mai jos iti arat ce este Docker Sandbox, cum il instalezi, cat costa varianta cloud cu calcule concrete si cand merita, din punctul meu de vedere.
Lucrez zilnic cu agenti AI pe cod de clienti si intrebarea pe care mi-o pun mereu este: ce poate atinge agentul daca ceva merge prost? Docker Sandbox este un raspuns concret.
Ce este Docker Sandbox si de ce nu e un simplu container
Un container obisnuit foloseste kernelul calculatorului tau. Daca agentul are nevoie de Docker (pentru un build sau pentru docker compose), de obicei ii dai acces la daemonul Docker de pe host. Din acel moment vede toate containerele tale, inclusiv baze de date care nu au legatura cu proiectul.
Docker Sandbox pune o granita diferita:
- MicroVM dedicata: fiecare sandbox are kernelul lui.
- Daemon Docker privat: agentul poate face build si porni containere, dar doar in VM-ul lui.
- Doar folderul de lucru: restul discului nu exista pentru agent.
- Retea filtrata: un proxy decide ce domenii sunt accesibile.
- Secrete injectate de proxy: agentul foloseste credentialele fara sa le vada in clar, ceea ce limiteaza efectul unui prompt injection.
Primele versiuni se porneau cu docker sandbox run din Docker Desktop. Acum totul trece printr-un CLI separat, sbx, si nu mai ai nevoie nici de Docker Desktop, nici de Docker Engine.
Docker sandbox vs container: diferenta pe scurt
Containerul e facut pentru a impacheta si livra aplicatii in care ai incredere. Sandbox-ul e facut pentru cod autonom in care nu ai incredere totala. Containerul porneste mai repede si e mai usor; sandbox-ul adauga o granita la nivel de hypervisor, exact ce iti trebuie cand un model decide singur ce comenzi ruleaza.
Ce agenti AI suporta Docker Sandbox
Documentatia oficiala listeaza integrari pentru Claude Code, Codex, GitHub Copilot, Cursor, Devin, Docker Agent, Droid, Gemini, Kiro, OpenCode si un shell generic. Pentru cloud, la lansare exista kituri gata facute pentru Claude Code, Codex, Copilot, Antigravity, OpenCode si Hermes, plus posibilitatea de a-ti face propriul kit.
Modelul ramane cel din abonamentul tau sau din cheia ta API. Daca folosesti Claude Code cu Max, Team sau Enterprise, in sandbox dai /login, iar tokenul de sesiune ramane pe calculatorul tau. Daca inca nu l-ai instalat, vezi ghidul meu de instalare Claude Code pe Windows, Mac si Linux.
Cerinte de sistem pentru Docker Sandbox
- macOS: Sonoma 14 sau mai nou, doar Apple silicon.
- Windows: Windows 11 pe 64 de biti, cu Windows Hypervisor Platform activat.
- Linux: Ubuntu 24.04 sau mai nou, cu virtualizare KVM.
Pentru sandbox-urile cloud iti trebuie o versiune recenta a CLI-ului (0.45 sau mai noua) si un cont Docker Personal sau Pro cu plata la consum activata.
Cum instalezi Docker Sandbox si pornesti Claude Code
1. Instaleaza CLI-ul sbx
Pe macOS:
brew trust docker/tap
brew install docker/tap/sbx
Pe Windows:
winget install -h Docker.sbx
Pe Ubuntu:
curl -fsSL https://get.docker.com | sudo SBX=1 sh
2. Autentifica-te in contul Docker
sbx login
3. Porneste agentul in folderul proiectului
cd ~/proiectul-meu
sbx run --name proiectul-meu claude
In loc de claude poti scrie codex, gemini sau alt agent suportat. Daca nu stii pe care sa-l alegi, am comparat Claude Code, OpenCode si Codex.
4. Alege profilul de retea
- Open: tot traficul e permis.
- Balanced: blocheaza tot, cu exceptia site-urilor uzuale de dezvoltare. E punctul de plecare recomandat.
- Locked Down: blocheaza tot pana cand permiti tu explicit.
Vezi regulile cu sbx policy ls si deschizi un domeniu cu sbx policy allow network numedomeniu.
5. Salveaza secretele corect
sbx secret set github --command 'gh auth token'
6. Opreste sau sterge sandbox-ul
sbx stop proiectul-meu
sbx rm proiectul-meu
stop pastreaza starea, rm sterge tot ce e in sandbox, dar nu atinge fisierele de pe calculatorul tau.
Atentie: folderul proiectului e montat cu drept de scriere
Implicit, folderul curent e montat read-write: agentul si sistemul tau vad aceleasi fisiere.
E practic, fiindca vezi imediat modificarile ca diff inainte de commit. Dar inseamna ca Docker Sandbox protejeaza restul calculatorului, nu si proiectul.
Pentru sesiuni lungi, fara supraveghere, foloseste modul clone: agentul primeste o clona privata a repository-ului. Eu asa l-as folosi pentru un Ralph Loop lasat sa ruleze peste noapte.
Docker Cloud Sandboxes: ce aduce lansarea din 24 septembrie 2026
Acelasi Docker sandbox ruleaza acum si pe infrastructura Docker: acelasi CLI, aceleasi reguli, aceeasi izolare cu microVM. Pornirea anuntata e de ordinul catorva sute de milisecunde, iar resursele merg de la 1 la 16 vCPU.
sbx --cloud run claude
sbx --cloud ls
sbx --cloud attach nume-sandbox
sbx move proiectul-meu --to cloud
Ultima comanda muta un sandbox de pe laptop in cloud (si invers) impreuna cu fisierele. Incepi local, muti lucrul, inchizi laptopul si agentul continua.
Durata sesiunilor
Un Docker sandbox in cloud dureaza implicit o ora. Poti seta alta durata si ce se intampla la expirare:
sbx --cloud create --ttl 2h --on-timeout delete claude
Limita maxima este de 24 de ore de la creare.
Doua limite de stiut
- Credentialele configurate local nu sunt disponibile in cloud: le setezi din nou.
- Crearea in cloud nu accepta o cale locala de lucru: fisierele le muti cu
sbx movesausbx --cloud cp.
Docker Sandbox e gratuit? Preturi reale
Sandbox-urile locale sunt gratuite, inclusiv pentru uz comercial. Cele din cloud se platesc la consum, la secunda, in dolari. Costul modelului AI (Anthropic, OpenAI, Google) e separat.
| Marime | vCPU | Memorie | Cost pe ora |
|---|---|---|---|
| Micro | 1 | 2 GiB | 0,07 $ |
| Small (implicit) | 2 | 4 GiB | 0,14 $ |
| Medium | 4 | 8 GiB | 0,28 $ |
| Large | 8 | 16 GiB | 0,56 $ |
| XL | 16 | 32 GiB | 1,12 $ |
Volumele, traficul de iesire, gazduirea imaginilor publice si kiturile sunt gratuite. Conturile noi primesc 250 $ credit pentru Cloud Sandboxes.
Cat platesti de fapt: trei exemple
- Un agent Small 8 ore pe zi: 1,12 $ pe zi, adica 24,64 $ pe luna la 22 de zile lucratoare.
- O sesiune XL la durata maxima de 24 de ore: 26,88 $.
- Creditul initial de 250 $: ajunge pentru aproximativ 1.785 de ore Small sau 223 de ore XL.
Plata se face in dolari, deci pe un card in lei vezi conversia facuta de banca ta.
Daca platesti pe firma (SRL sau PFA), serviciul vine de la un furnizor din afara Romaniei: discuta cu contabilul cum se inregistreaza factura, inclusiv partea de taxare inversa a TVA.
In practica, costul real ramane aproape mereu cel al tokenilor, nu al masinii. Pentru tokeni, vezi ghidul despre prompt caching si reducerea costurilor API.
Kiturile: agent, unelte si reguli intr-o singura imagine
Odata cu cloud-ul, Docker a prezentat noua generatie de Kituri. Un Kit impacheteaza agentul, uneltele si regulile de acces intr-o imagine OCI standard, acelasi format ca la containere. Regulile calatoresc in Kit si se aplica oriunde il pornesti. Docker a anuntat ca va propune specificatia catre Cloud Native Computing Foundation.
Pentru o echipa e partea cea mai utila: definesti o data ce are voie agentul (domenii, servere MCP, unelte) si toti pornesc de la aceeasi baza. Daca MCP e nou pentru tine, citeste ce este Model Context Protocol.
Claude Code in Docker Sandbox: problema configurarii
O plangere frecventa pe forumul oficial Docker: in sandbox agentul ruleaza ca un utilizator separat, cu propriul folder home. Skill-urile, pluginurile, hook-urile si CLAUDE.md personal de pe calculatorul tau nu sunt preluate automat.
Solutia documentata este un template (acum un Kit) cu configurarea ta inclusa.
Sfatul meu: tine regulile importante in CLAUDE.md din proiect, care e in folderul montat si deci e mereu vizibil pentru agent. Pentru skill-uri, porneste de la lista cu cele mai bune skill-uri Claude Code.
Cand merita Docker Sandbox
- Da, mereu, daca lasi agentul in mod autonom, fara sa aprobi fiecare comanda.
- Da, daca lucrezi pe repository-uri de clienti sau pe un calculator cu alte proiecte, chei SSH si credentiale cloud.
- Da, daca agentul instaleaza singur pachete npm sau pip: atacurile pe lantul de aprovizionare trec exact pe acolo.
- Da, daca folosesti pluginuri si servere MCP de la terti.
- Poate nu, pentru un task scurt, supravegheat, in care aprobi fiecare comanda.
Local sau cloud?
Local pentru munca de zi cu zi: cost zero si viteza calculatorului tau.
Cloud cand treaba dureaza ore, cand vrei mai multi agenti in paralel sau cand ai nevoie de un port public pentru un preview (sbx --cloud ports nume-sandbox --publish 8080 iti da un URL HTTPS, dar autentificarea o pui tu in aplicatie).
Docker Sandbox intr-o firma din Romania: ce verifici
- Unde ajung datele? Local, codul ramane pe calculator. In cloud ajunge pe infrastructura Docker. Daca repository-ul contine date personale ale clientilor (nume, CNP, adrese), trateaza Docker ca pe orice furnizor cloud din punct de vedere GDPR, iar documentatia trebuie sa fie in regula in caz de control ANSPDCP.
- Cine stabileste regulile? Administratorii, cu un abonament dedicat, pot gestiona centralizat reteaua, fisierele si politicile MCP pentru sandbox-urile locale ale tuturor programatorilor.
- Sunt protejate cheile API? Cu secretele injectate de proxy, agentul nu le citeste niciodata.
Daca vrei sa introduci agenti AI in procesele firmei si sa ii configurezi sigur de la inceput, asta fac prin serviciul de agenti AI pentru firme. Pentru un caz concret, scrie-mi din pagina de contact.
Pe scurt
- Docker Sandbox izoleaza agentii AI intr-o microVM cu kernel si Docker propriu.
- Local e gratuit, se instaleaza cu CLI-ul
sbxsi nu cere Docker Desktop. - Folderul proiectului e montat cu drept de scriere: pentru sesiuni lungi foloseste modul clone.
- Cloud Sandboxes pornesc de la 0,07 $ pe ora, cu 250 $ credit initial si sesiuni de pana la 24 de ore.
- Kiturile transforma agentul si regulile intr-o imagine OCI pe care o imparti cu echipa.



