Sitelet https://www.docker.com/ja-jp/resources/trust-docker-for-the-agents-you-dont/
グレー
リソース

信頼しきれないエージェントは、Dockerに任せてください

AIとエージェント

Docker Sandboxes

AIコーディングエージェント向けmicroVMを活用した分離

エージェントセッションごとに専用のmicroVMを割り当てます。完全なカーネル分離、内部に本物のDocker、ホストへのパッチ適用なしにより、エージェントはVM、コンテナ、WASMサンドボックスのトレードオフなしに自律的に実行されます(ローカルまたはクラウド、単一のCLI)。
Docker AI Governance

安全性を証明できる可視性を備えたAIエージェントの導入

すべてのエージェントに共通するポリシー基準。組織全体のサンドボックスポリシー、SAML/SCIMによるRBAC、デフォルト拒否機能を備えたMCPゲートウェイ、およびSIEMへの完全な監査ログ記録。サンドボックスを制御するレイヤー。
Docker AIガバナンスエコシステム

DockerでAIエコシステムを構築

パートナーマップ:サンドボックスとガバナンスが、アイデンティティ、シークレット、MCP/AIゲートウェイ、可観測性、インフラストラクチャプロバイダーとどのように連携するかを示します。これは、Dockerが制御を維持しながら開いたままになっていることを示しています。

セキュリティ

Docker Hardened Images

安全な建築のための基準

ソースコードから構築された、CVE(共通脆弱性識別子)がほぼゼロの、最小限の署名付きコンテナイメージ。既にお使いのAlpineまたはDebianイメージに無料でそのまま導入でき、SLA(サービス品質保証)に基づくパッチ適用と拡張サポートが本番環境で利用可能です。
Dockerのセキュリティ

信頼できるサプライチェーンから、それを支えるエージェントまで

チームが構築するすべてのものの強固な基盤、そしてそれを構築するエージェントを取り巻く統制された境界。一つのプラットフォームで、サプライチェーンとAIエージェントを同時に保護します。