实时 AI 消息
Docker 提出 Sandbox Kit 规范:把 AI Agent 权限打包成 OCI 镜像
Docker 提出了一套名为 Sandbox Kit Spec 的规范,尝试把 AI Agent 的权限声明与沙箱约束统一打包成标准 OCI 镜像。按照 InfoQ 的报道,这一做法的目标是让 Agent 能做什么、不能做什么,像容器镜像一样可分发、可复用、可校验。

容器厂商 Docker 正在把治理 AI Agent 的思路,从“临时加壳”转向“标准化封装”。InfoQ 报道称,Docker 提出了 Sandbox Kit Spec,用 OCI 镜像的形式来承载 AI Agent 的权限设定。
所谓把权限打包成 OCI 镜像,是指把 Agent 运行所需的沙箱环境、可以调用的工具,以及允许或禁止的行为约束,写成一份能被容器工具链直接读取和分发的镜像制品。OCI 是容器镜像的通用标准,Docker 与 Kubernetes 生态都遵循它。
这样一来,Agent 的权限边界就不再只是一段存在于应用代码或平台后台的配置,而是变成可以被版本管理、审计和复用的镜像。对需要在多个环境部署 Agent 的团队来说,权限随镜像走可以降低配置漂移的风险。
这背后是 Agent 落地的一个现实难题:当模型开始真正调用工具、执行代码、读写数据时,“它能碰什么”本身就成了一项基础设施问题。过去一年的行业讨论中,Agent 沙箱与权限最小化,一直被视为从演示走向生产的关键门槛。
Docker 的切入点是复用容器生态的既有习惯。容器镜像早已有成熟的构建、签名与分发流程,把 Agent 权限纳入同一套机制,理论上可以降低企业引入 Agent 时的治理成本。
需要说明的是,规范能否被广泛接受,仍要看后续的工具支持与落地案例。对开发者而言,接下来值得观察的是:会有多少 Agent 框架把这套镜像格式当成默认选项,以及权限镜像与现有运行时安全策略如何相互配合。
为什么重要
如果这套规范被主流工具链接纳,Agent 权限有望像容器镜像一样实现标准化分发,企业部署 Agent 的治理成本会明显下降。真正的观察点在于生态采用速度,而不是规范本身的技术复杂度。
附近消息
全部10/02 16:49
Anthropic 计划十年投入 5180 亿美元建设 AI 基础设施
据 ET Datacenters 报道,Anthropic 计划在未来十年内投入 5180 亿美元用于 AI 基础设施建设。这一规模把前沿模型公司的长期算力押注直接摆上台面,也让数据中心、电力与芯片的承载能力再次成为关键变量。
10/02 15:35
回归独立后,Manus 发布 Manus 2.0 与 Cue 智能体
据 digitimes 报道,Manus 在经历与 Meta 的关联之后重新获得独立,并同步发布了 Manus 2.0 以及名为 Cue 的 AI 智能体。这被视为该公司重新回到自主发展轨道、继续参与通用智能体竞争的信号。
10/02 15:01
Pi 编程智能体转向支持 MCP,同步发布 1.0 版本
Pi 编程智能体在本周四迎来 1.0 版本,并把曾一度被其作者斥为多余的 MCP(模型上下文协议)支持纳入核心功能,完成一次明显的态度转向。母公司 Earendil 解释称,MCP 本身已经改进,加上团队对 MCP 的改动让集成其他能力变得更简单,例如在 Pi 中使用 Jev 决策模型。
10/02 14:46
arXiv 施行最严投稿新规:每人每月最多 2 篇,被拒也占额度
从 2026 年 10 月 1 日起,arXiv 规定每位投稿人每个自然月最多提交 2 篇论文,且不分领域、被拒稿同样消耗当月额度。量子位援引官方说法指出,此举是为了应对 AI 时代投稿量激增与低质量论文涌入带来的审核压力。