Docker Sandboxes
すべてのエージェントセッションを MicroVM で分離。実行時にはネットワークとファイルシステムを厳格に制限。
Dockerのアプローチについて詳しく見る
Docker AI Governance
Sandbox と MCP のポリシーを単一のコンソールで一元管理。ID に紐づく監査ログを提供し、端末ごとの設定は不要。
エージェントガバナンスの根拠
Docker Hardened Images
最小限の構成で提供される、署名済みかつ継続的にパッチ適用されたイメージと MCP サーバー。SLSAレベル 3に準拠し、監査対応を前提に設計。
なぜ硬い画像が重要なのかをご覧ください
開発者には意識させない
セキュリティチームには確かな統制を
The runtime under
every agent
Same guarantees. Same stack.
信頼できる孤立
コンテナは、安全な実行環境の基盤が分離技術にあることを証明してきました。microVMs はその信頼性をすべてのエージェントへと拡張します。デフォルトで安全。設計段階から適切に権限を限定しています。
破って交換するものは何もありません
画像、レジストリー、CIはすでにAIスタックの動力となっています。新しい生態系もありません。移動もありません。信頼の連鎖は同じレール上のエージェントにも及んでいます。
地元から始めましょう。どこでもスケールできます。
エージェントは、開発者が日々作業するPCから始まります。Docker はこれまでもそのための環境でした。そして今、その上で動くエージェントのために最適化された基盤へと進化しています。
ベンダーロックインはありません
初日からオープンスタンダードを基盤として構築されています。OCI 準拠で、プラットフォームにも依存しません。その考え方は、エージェント時代になっても変わりません。
エージェントの自律性を、安全に解き放とう
信頼できる自律性でコストを削減
自律化によるコスト削減は、エージェントが単独で行動しても信頼できる場合にのみ実現します。組み込みの分離機能、署名済みコンポーネント、そしてランタイムポリシーにより、エージェントが安全に業務を遂行。問題対応や後処理に余計なコストをかける必要がありません。
セキュリティを損なうことなく、より迅速にリリース
すべてのエンジニアが、ビジネスにリスクを持ち込むことなく、エージェントや Claude を最大限に活用できます。生産性は向上し、監査上の抜け漏れはなくなります。エンジニアリングチームはインフラ対応ではなく、プロダクト開発そのものに集中できます。
コンプライアンスを標準で実現
アイデンティティと紐づいた監査を実現。すべてのステップでポリシーが適用され、あらゆる操作が署名・記録されます。監査担当者にも評価される、信頼性の高い証跡を提供します。
エンタープライズ向けに開発者の作業環境を守ってきた Docker だからこそ
91%
のFortune 100企業が
Docker を利用
200億以上
のDocker Hubからの
月間Pull
2000万以上
の開発者が、
毎日 Docker で開発
Docker Desktop