Docker ได้ประกาศมอบสเปก Sandbox Kit ให้กับ Cloud Native Computing Foundation (CNCF) เพื่อจัดทำเป็นมาตรฐานกลางภายใต้การดูแลที่เป็นกลาง (Neutral Governance) เช่นเดียวกับที่เคยทำกับ Docker Image Format ในอดีต เป้าหมายสำคัญคือการแก้ปัญหาความกระจัดกระจายในการกำหนดสิทธิ์ของ AI Agent ซึ่งปัจจุบันมักถูกบันทึกไว้ในรูปแบบที่ตรวจสอบได้ยาก เช่น ประวัติคำสั่งใน Shell หรือคอนฟิกเฉพาะตัวของแต่ละผู้ผลิต
หัวใจสำคัญของ Sandbox Kit คือการรวมเอาตัว Agent, เครื่องมือที่ใช้ และรายการสิทธิ์ที่ต้องการ (เช่น การเข้าถึงเน็ตเวิร์ก หรือสิทธิ์การใช้งาน Credentials) ไว้ในไฟล์ OCI image เดียวกัน ทำให้สิทธิ์การทำงานเดินทางไปพร้อมกับตัวซอฟต์แวร์เสมอ การเปลี่ยนแปลงสิทธิ์ใดๆ จะปรากฏในรูปแบบการเปลี่ยนแปลงบรรทัดใน Code ที่ชัดเจน ทำให้ทีมรักษาความปลอดภัยสามารถตรวจสอบและอนุมัติได้อย่างแม่นยำ
การย้ายโครงการไปอยู่ภายใต้ CNCF จะช่วยกระตุ้นให้เกิดระบบนิเวศที่เป็นกลาง ไม่ผูกติดกับผู้ผลิตรายใดรายหนึ่ง ทำให้ผู้พัฒนาแพลตฟอร์มคลาวด์และเครื่องมือรักษาความปลอดภัยต่างๆ สามารถรองรับมาตรฐานนี้ได้ทันที ส่งผลให้การใช้งาน AI Agent ในระดับองค์กรมีความปลอดภัยและน่าเชื่อถือมากขึ้น