ローカルからクラウドまで、エージェントを安全に実行。
わずか数秒で始められます
Docker sbxをインストールします
-
$ brew trust docker/tap && brew install docker/tap/sbx -
> winget install Docker.sbx -
$ sudo apt-get install docker-sbx
1つのSandboxで、あらゆるコーディングエージェントに対応
コマンドは1つ。どこでもMicroVMベースの分離を。
クラウドへスケール
大規模なビルドはクラウドで実行。ローカルマシンに負荷をかけません。
作業を継続
ノートPCを閉じても、エージェントは動き続けます。
同じ分離隔離
ローカルでもクラウドでも、同じmicroVM環境で分離。セキュリティレベルを維持します。
そのまま移行
sbx moveでSandboxのファイルシステムを移行。作業内容もそのまま引き継げます。
使った分だけお支払い
|
SIZE |
vCPU |
GB |
1時間あたり |
|---|---|---|---|
|
Micro |
1 |
2 GB |
$0.07 |
|
Small |
2 |
4 GB |
$0.14 |
|
Medium |
4 |
8 GB |
$0.28 |
|
Large |
8 |
16 GB |
$0.56 |
|
XL |
16 |
32 GB |
$1.12 |
レビューを減らして、
リリースを加速。
パッケージ、サービス、リポジトリ、プルリクエスト
各Sandboxに専用のDocker Engine
問題が起きたら、削除して最初からやり直せます
1つのコマンドで、Sandboxをローカルとクラウド間で移動できます。
開発者には自由を。
組織にはガードレールを。
1つのKitで、検証済みの環境をすべてのエンジニアに提供
VM外部でプロキシされた認証情報
同じ分離環境をクラウドでも
開発者がすでに利用しているエージェントに対応
許可確認は不要
安全性を担保するのは、プロンプトではなくサンドボックスです。エージェントは、人が付き添わなくても自律的に動作します。
エージェントもDockerを利用可能
各Sandboxには専用のDocker Engineを搭載。Build、Run、Composeが可能です。ソケットのマウントやホスト権限は必要ありません。
いつでも作り直せる
削除して、数秒で新しく開始できます。クリーンアップもロールバックも必要ありません。
アクセス範囲を制御
エージェントがアクセスできるファイル、エンドポイント、シークレットを実行前に指定できます。アクセス範囲はインフラレベルで制御されます。
いいえ、これはコンテナではありません。
独自のカーネル
ハードウェアレベルの境界により、暴走したエージェントが影響を与えるのはSandbox内に限られ、ホストマシンには影響しません。
Docker-in-Dockerによる妥協なし
コンテナだけでエージェントにDockerを使わせる場合、ホスト側に強い権限を与える必要が生じます。microVMごとに専用のDocker Engineを持つため、ホストにその権限を与える必要がありません。
独自開発のVMM
macOS、Windows、Linuxにネイティブ対応。起動も高速なので、Sandboxを使わない理由はありません。
いつでも同じSandboxを
Mixin Kits
Claude CodeやCodexに機能を追加できます。
Agent Kits
エージェントのイメージ、エントリーポイント、アクセス可能なネットワークまで定義できます。
認証情報をVM内に持ち込まない
実際のシークレットはホスト側に保持されます。
Sandboxに、必要なツールだけを。
厳選されたカタログをCLIから利用可能
MCP ServerをSandboxごとに設定。GitHubへのアクセスが必要なプロジェクトだけに許可できます。
Serverの認証情報はsbxのシークレットストアに安全に保存
Sandbox内で実行するエージェントを問わず利用可能
他のSandboxでは、どちらかを選ぶ必要があります。
|
Docker |
E2B |
デイトナ |
モーダル |
クラウドフレア |
|
|---|---|---|---|---|---|
|
ローカル環境での分離 |
MicroVM、独自のカーネル |
なし(クラウドのみ) |
なし(クラウドのみ) |
なし(クラウドのみ) |
開発環境の一貫性を保つ共有カーネルコンテナ |
|
クラウドでの実行 |
はい、同じmicroVMモデル |
はい |
はい |
はい |
はい |
|
ローカルとクラウド間でSandboxを移動 |
1つのコマンド(sbx move) |
いいえ |
いいえ |
いいえ |
いいえ |
|
セルフホスティングする場合 |
今お使いのノートPC |
TerraformとNomadを使用した、お客様のAWSまたはGCP環境 |
お客様のクラウド(コントロールプレーンはDaytona側) |
Modal管理のインフラ |
Cloudflareのインフラ |
|
Sandbox内のDocker |
Sandboxごとに専用のDocker Engine |
– |
– |
– |
– |
よくある質問
コーディングエージェント向けSandboxとは何ですか?
エージェントを無人で実行できる、使い捨て可能な分離環境です。ファイル、ネットワーク、シークレットへのアクセスを制御しながら、実際の開発環境として利用できます。ホストマシンには影響を与えません。
コンテナとは何が違いますか?
コンテナはホストとカーネルを共有します。一方、Sandboxesは独自のカーネルと専用のDocker Engineを持つmicroVMです。そのため、Docker-in-Dockerを使ったり、ホスト側に強い権限を与えたりすることなく、エージェントがコンテナをビルド・実行できます。
どのエージェントに対応していますか?
Claude Code、Codex、Cursor、Devin、Copilot CLI、OpenCode、NanoClawなどの自律型システムに対応しています。同じ分離環境、同じパフォーマンス、1つのSandboxモデルで利用できます。
YOLOモードでも安全ですか?
はい。許可モードがデフォルトです。安全性はエージェント自身の判断ではなく、インフラレベルの境界によって確保されます。
Docker Desktopは必要ですか?
いいえ。Docker Sandboxesは無料で、スタンドアロンで利用できます。
Sandbox Kitsとは何ですか?
起動時に適用される宣言型YAMLです。Kitsを使用すると、イメージを再構築することなく、ツール、ファイル、認証情報、ネットワークルールをエージェントに追加したり、エージェント全体を定義したりできます。
エージェントはSandbox内でMCP Serverを利用できますか?
はい。sbx mcp を使用して、sbx シークレット ストアに保存されている認証情報を使って、サンドボックスごとに組み込みカタログからサーバーを有効にしてください。組織全体で管理される MCP の場合、各クライアント、1 つのエンドポイント、各呼び出しにおけるポリシーと監査については、 MCP Enterprise Gateway を参照してください。
Cloud Sandboxesとは何ですか?
Docker管理のインフラ上で実行される、ローカルと同じSandboxです。同じmicroVMによる分離を維持しながら、ローカルを離れてもエージェントは動き続けます。sbx moveでローカルとクラウド間のファイルシステムを移動できます。
組織全体での制御が必要な場合は?
Docker AI Governanceを使用すると、組織内のすべてのSandboxにネットワーク、ファイルシステム、MCPポリシーを一元的に適用できます。
Sandboxesを組織全体で統制したいですか?
私たちに相談してください:
Sandboxes環境向けのネットワークアクセスポリシー
ファイルシステムアクセス制御と制限
チームの管理者レベルの構成