Automate Society

Technik, IT und KI – täglich eingeordnet

Automatisierung

Docker bringt Rechte-Spezifikation für Agenten zur CNCF

Sandbox Kits bündeln Agent, Tools und eine typisierte Liste aller Zugriffe in einem gewöhnlichen OCI-Image. Erste Runtime ist Docker Sandboxes.

Docker übergibt die Sandbox Kit Spec an die Cloud Native Computing Foundation (CNCF) und stellt sie damit unter deren herstellerneutrale Governance. Die Spezifikation beschreibt, worauf ein KI-Agent zugreifen darf, steht unter Apache-2.0-Lizenz und liegt im Repository docker/sandbox-kit-spec. Die ersten Kits hat Docker am 24. September 2026 in der Eröffnungskeynote der WeAreDevelopers vorgestellt. Gebaut hat Docker sie unter anderem mit AWS, Box, Datadog, JFrog, Palo Alto Networks und Snyk für deren Werkzeuge.

Ein Kit ist ein gewöhnliches OCI-Image, kein neuer Artefakttyp. Es enthält den Agenten, seine Tools und eine typisierte Liste aller Ziele, die er erreichen will, etwa Hosts, Credentials und Volumes. Weil die Liste Teil des Images ist, legt das Pinnen des Images Agent und Zugriffe gemeinsam fest. Durchsetzen muss die Liste eine konforme Runtime, die erste ist Docker Sandboxes.

Warum das wichtig ist: Bisher schreibt jedes Team eigene Regeln dafür, welche Netzwerkziele, Token und Volume-Mounts ein Agent bekommt. Mit Kits wandern diese Regeln ins Image und werden mit dem Agenten versioniert, signiert und gescannt. Für den Betrieb von Automatisierungen mit KI-Agenten heißt das: Die Rechte lassen sich prüfen wie jede andere Abhängigkeit. Offen ist, welche Runtimes die Liste außer Docker Sandboxes durchsetzen werden. Docker schreibt, unter CNCF-Governance werde Docker Sandboxes nicht die einzige bleiben, nennt aber keine weitere.

Diskussion

Ich lese jeden Kommentar, bevor er erscheint.

Noch keine Kommentare. Ihrer wäre der erste.

Kommentar schreiben

Wird nicht veröffentlicht und nur als Prüfsumme gespeichert.