Docker Desktop 4.63 представляет 'docker agent' с опциональной «песочницей»

Версия Docker Desktop 4.63 незаметно добавила новый инструмент командной строки 'docker agent', предназначенный для создания и обмена AI-агентами с использованием декларативных YAML-конфигураций. Инструмент интегрируется с различными моделями ИИ и серверами MCP. Хотя функция предлагает надежную «песочницу» для безопасности, включая прокси-сервер с запретом исходящего трафика по умолчанию и ограниченный доступ к файловой системе, эти меры защиты отключены по умолчанию. Исследователи безопасности отмечают, что запуск агентов без флага '--sandbox' подвергает хост-машину значительным рискам, так как агент работает с полными правами пользователя. В документации подчеркивается, что, несмотря на продуманную архитектуру изоляции, пользователи должны вручную активировать эти защиты. Этот релиз подчеркивает напряженность между удобством для разработчиков и практикой безопасности по умолчанию в быстро развивающейся экосистеме ИИ-агентов, побуждая Docker пересмотреть свои настройки безопасности в будущих обновлениях.
This is a summary. Read the full article at the original source:
Dev.toПохожие
Зачем быстрая реактивность за пределами DOM: ответы на вопросы и знакомство с Raph
Статья посвящена актуальности высокопроизводительной реактивности в современных веб-приложениях, выходящей за рамки стандартного манипулирования DOM.…
Статья открывает серию публикаций «Надёжное программирование: от кода к технологии», посвященную вопросам повышения качества и устойчивости программны…
Автор статьи проводит детальное исследование производительности Flutter-приложений при переходе с JavaScript на WebAssembly (WASM). Ожидания значитель…


