จากการขยายตัวของ AI Agent ที่มีการรันสคริปต์หรือติดตั้งแพ็กเกจโดยอัตโนมัติบนเครื่องของนักพัฒนา Docker ได้นำเสนอโซลูชัน Docker Sandboxes เพื่อสร้างสภาพแวดล้อมที่ควบคุมได้และปลอดภัย โดยแต่ละ Sandbox จะทำงานบน MicroVM ที่แยกส่วนจาก Kernel ของโฮสต์อย่างเด็ดขาดด้วย Hardware-backed Hypervisor ช่วยให้มั่นใจได้ว่าหากโค้ดที่เป็นอันตรายทำงานภายใน Sandbox จะไม่สามารถเข้าถึงระบบหลักได้
จุดเด่นสำคัญของ Docker Sandboxes คือการจัดการข้อมูลรับรอง (Credentials) อย่างปลอดภัย โดยจะไม่มีการส่งค่า Secret เข้าไปในสภาพแวดล้อมโดยตรง แต่จะใช้วิธีฉีดข้อมูลเข้าไปใน Outbound Request ที่จุดเชื่อมต่อ (Boundary) เท่านั้น นอกจากนี้ยังสามารถกำหนดนโยบายเครือข่ายและระบบไฟล์ได้ตามความต้องการ ทำให้นักพัฒนาสามารถทดลองใช้งาน AI Agent หลายตัวพร้อมกันในสภาพแวดล้อมที่เป็นอิสระต่อกันและทำลายทิ้งได้ทันทีเมื่อจบงาน