リソース
信頼しきれないエージェントは、Dockerに任せてください
AIとエージェント
Docker Sandboxes
AIコーディングエージェント向けmicroVMを活用した分離
エージェントセッションごとに専用のmicroVMを割り当てます。完全なカーネル分離、内部に本物のDocker、ホストへのパッチ適用なしにより、エージェントはVM、コンテナ、WASMサンドボックスのトレードオフなしに自律的に実行されます(ローカルまたはクラウド、単一のCLI)。
Docker AI Governance
安全性を証明できる可視性を備えたAIエージェントの導入
すべてのエージェントに共通するポリシー基準。組織全体のサンドボックスポリシー、SAML/SCIMによるRBAC、デフォルト拒否機能を備えたMCPゲートウェイ、およびSIEMへの完全な監査ログ記録。サンドボックスを制御するレイヤー。
Docker AIガバナンスエコシステム
DockerでAIエコシステムを構築
パートナーマップ:サンドボックスとガバナンスが、アイデンティティ、シークレット、MCP/AIゲートウェイ、可観測性、インフラストラクチャプロバイダーとどのように連携するかを示します。これは、Dockerが制御を維持しながら開いたままになっていることを示しています。
セキュリティ
Docker Hardened Images
安全な建築のための基準
ソースコードから構築された、CVE(共通脆弱性識別子)がほぼゼロの、最小限の署名付きコンテナイメージ。既にお使いのAlpineまたはDebianイメージに無料でそのまま導入でき、SLA(サービス品質保証)に基づくパッチ適用と拡張サポートが本番環境で利用可能です。
Dockerのセキュリティ
信頼できるサプライチェーンから、それを支えるエージェントまで
チームが構築するすべてのものの強固な基盤、そしてそれを構築するエージェントを取り巻く統制された境界。一つのプラットフォームで、サプライチェーンとAIエージェントを同時に保護します。