---
title: Docker ประกาศนำ Sandbox Kit Specification ไปยัง CNCF เพื่อให้การเข้าถึงของ AI Agent เป็น Portable
url: https://www.elseif.net/th/docker-sandbox-kit-specification-cncf-ai-agent-portable
published: 2026-10-05T10:24:09+00:00
language: th
section: โมเดล
source: https://www.infoq.com/news/2026/10/docker-sandbox-ai-agent/?utm_campaign=infoq_content&utm_source=infoq&utm_medium=feed&utm_term=global
organizations: CNCF, Docker, Apache 2.0, OCI, Kit, Sandbox
publisher: elseif
---

# Docker ประกาศนำ Sandbox Kit Specification ไปยัง CNCF เพื่อให้การเข้าถึงของ AI Agent เป็น Portable

Docker ได้ประกาศว่าได้นำ Sandbox Kit Specification ไปยัง CNCF โดยมีเป้าหมายเพื่อให้การเข้าถึงของ AI Agent เป็น Portable เหมือนกับตัว Agent เอง

Specification ระดับ v3 ของ Apache 2.0 จะบรรจุ Agent, เครื่องมือของ Agent และรายการประเภทของโฮสต์, คำขอสิทธิ์และ Volume ลงในภาพ OCI มาตรฐาน

Agent เช่น Claude Code และ Codex จะทำการติดตั้งแพ็กเกจ, เรียก API และใช้สิทธิ์แทนผู้ใช้

การให้สิทธิ์เช่น การผูกมัด, โทเคนกว้าง และกฎไฟร์วอลล์ที่เปิดอยู่ ปกติแล้วจะอยู่ในประวัติการใช้งานของ Shell, แดชบอร์ดและหน่วยความจำ แทนที่จะอยู่ในรูปแบบเอกสารที่ตรวจสอบได้

Docker อ้างว่าเรื่องนี้เป็นการแยกแยะที่ OCI ถูกสร้างขึ้นเพื่อป้องกัน และแต่ละผู้ให้บริการรันไทม์อาจสร้างคำตอบของตนเอง

ใน v3 Kit ไม่ใช่ประเภทของ artifact ใหม่ มีการกำหนด media type ที่กำหนดเองและไฟล์ sidecar ที่ไม่มี

Manifest มีการประกาศเพียงอย่างเดียว: vnd.docker.sandbox.kit.descriptor

Kit สามารถสร้างด้วย docker buildx build, ดึงด้วย docker pull และสามารถสแกน, ลายเซ็น หรือใช้ใน FROM ได้

การกำหนดค่าแบบ Typed และ Versioned ความสามารถ เช่น com.docker.sandbox/network-policy@2 และ com.docker.sandbox/credential@1

ในตัวอย่าง CLI ของ GitHub, Kit จะอนุญาตให้เข้าถึง api.github.com แต่ปฏิเสธการลบ (DELETE) บน /repos/** เพราะการปฏิเสธชนะ

สิทธิ์สามารถจัดการแบบ Proxy: รันไทม์ที่สอดคล้องจะแทรกโทเคนจริงเข้าสู่คำขอไปยังโดเมนที่กำหนด และมีค่า sentinel อยู่ภายใน Sandbox

Kit เพียงแต่ขอสิทธิ์เท่านั้น ผู้ให้บริการรันไทม์จะตัดสินใจ

โดยไม่มีรันไทม์ที่สอดคล้อง, การแทนค่าของ Annotation จะไม่ทำงาน

หากคำขอที่จำเป็นไม่สามารถพอใจได้, การเปิดตัวจะถูกปฏิเสธ

Docker Sandbox เป็นรันไทม์แรกที่ทำงานใน microVMs พร้อม Kernel ของตนเอง

การเปิดตัวประกอบด้วย Kit งานหลักหนึ่ง ซึ่งให้ระบบไฟล์รูท และ Overlay Mixin จำนวนเท่าใดก็ได้

Mixins จะเรียงตามกราฟความสัมพันธ์ของ provides/requires แทนการเรียงตามลำดับของ Flag

การแก้ไขความขัดแย้งล้มเหลว หากมี requires ที่ไม่ได้รับการตอบสนอง หรือมี Kit ที่ให้ชื่อเดียวกันสองตัว

การรวมการประกาศที่ซ้อนกันจะรวมกฎเครือข่าย และความขัดแย้งที่ไม่เข้ากันจะเป็นข้อผิดพลาด

ทุก Descriptor จะลดรูปเป็นชุดของสิทธิ์ที่ได้รับการปกติ

รันไทม์ที่ควบคุมการอัปเดตสามารถบันทึกชุดของสิทธิ์และหยุดเวอร์ชันใด ๆ ที่ขยายสิทธิ์นั้น รวมถึงการลบกฎปฏิเสธ

Docker ระบุว่า มี Suite การตรวจสอบความสอดคล้องสองชุด ที่ส่งมาพร้อม Specification หนึ่งสำหรับ artifacts ของ Kit และอีกหนึ่งสำหรับรันไทม์

Docker ระบุว่า ได้สร้าง Kit ร่วมกับ AWS, Box, Datadog, Dynatrace, JFrog, NanoClaw, OpenClaw, Palo Alto Networks และ Snyk

บริษัทใช้การเปรียบเทียบกับการบริจาครูปแบบภาพและรันไทม์ runc ที่นำไปสู่การสร้าง OCI

CTO ของ CNCF, Chris Aniszczyk กล่าวว่า "มาตรฐานคือสิ่งที่ทำให้ระบบนิเวศก้าวเร็วโดยไม่ทำให้แตกแยก และไม่มีบริษัทใดเข้าใจเรื่องนี้ดีไปกว่า Docker"

โดยการส่ง Sandbox Kits เป็นภาพ OCI มาตรฐาน, Docker ให้อุตสาหกรรมมีวิธีเปิดและทำซ้ำได้เพื่อแพ็กเกจ Agent, เครื่องมือและการป้องกันของ Agent เป็นสิ่งเดียว

แหล่งข่าวไม่ได้ระบุว่า Specification ได้รับการยอมรับในโปรแกรมของ CNCF หรือระดับความสุกของมันจะเป็นอย่างไร

สำหรับวิศวกรที่ต้องการเริ่มต้น, โครงการถูกโฮสต์ที่ docker/sandbox-kit-spec repository และตัวอย่างสามารถทดสอบด้วย sbx CLI (เช่น sbx run ./hello --kit ./gh)

แม้ว่า registries, scanners และเครื่องมือลายเซ็นที่มีอยู่จะรองรับ Kit โดยไม่ต้องแก้ไข, ไวยram ของ Descriptor และความหมายของสิทธิ์แต่ละระดับเป็นสิ่งใหม่และต้องการการเรียนรู้

ความสำคัญคือการตรวจสอบขึ้นอยู่กับรันไทม์เท่านั้น; เนื่องจาก Docker Sandbox เป็นการนำไปใช้ที่สอดคล้องเพียงตัวเดียว ดังนั้นการพกพาไปยังรันไทม์อื่น ๆ ยังไม่ได้แสดงให้เห็น

จนกว่าการปกครองจะเปลี่ยนแปลง, Docker ยังคงดูแล Specification และส่งเสริมการให้ข้อเสนอแนะเกี่ยวกับหน้าที่ของ Kit หรือรันไทม์ใด ๆ ที่ไม่สามารถแสดงได้ในขณะนี้
