
Docker Sandboxes 上手:从安装到第一次跑 Agent
TL;DR
在 Mac 上装好 Docker Sandboxes,把 Coding Agent 跑进一台可以随手删掉的微虚拟机。它自己的内核、文件系统、网络、Docker Engine,宿主机都碰不到——但你主动挂进去的项目目录是例外,Agent 在里面读写和你本人权限一样,不受额外限制。
安装到跑通 OpenCode,最短路径不到十分钟;真正费事的是模型登录:sandbox 不继承宿主机账号,SuperGrok 这类订阅还要单独 /connect 并放行网络策略。装完能人机协作改同一棵树,还不到无人值守的程度。
引言
给 Coding Agent 选运行环境时,「容器 vs 微虚拟机」不是选择题,是真问题。
Agent 要自己装依赖、跑测试、起 Compose,才算真的在干活。这些事权限不低。常见做法是把宿主机的 Docker socket 挂进容器,等于把整台机器的 Docker 交给它——风险出在共享宿主机内核和宿主机 Docker 上。
Docker Sandboxes 换了个方案:不共享内核和 Docker,而是给每个任务一个可以删掉的微虚拟机。项目还在你的 Mac 上,宿主机的 Docker 它碰不到。





