Docker fait travailler les agents IA après l’arrêt du PC
#agents-ia 3 min · 26 septembre 2026

Docker fait travailler les agents IA après l’arrêt du PC

Par Arthur Dekeyser

En résumé

1

Docker Cloud Sandboxes exécutent des agents dans une infrastructure cloud isolée.

2

Les développeurs peuvent déplacer un workflow local vers le cloud sans changer d’environnement.

3

Les Kits regroupent agents, outils et règles dans des images OCI partageables.

💡

Le signal : Docker étend ses sandboxes aux agents cloud et transforme ses Kits en images OCI standardisées.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

Docker lance Cloud Sandboxes. Le 25 septembre 2026, Docker a annoncé Docker Cloud Sandboxes lors de WeAreDevelopers North America. Cette solution exécute des agents d’IA dans des environnements isolés et sécurisés. Les workflows peuvent continuer dans le cloud après l’arrêt de l’ordinateur du développeur. Docker cible les tâches agentiques longues, autonomes ou complexes. Les organisations peuvent exécuter ces charges à l’échelle sans mobiliser le matériel des équipes. Elles n’ont pas non plus à provisionner leur propre infrastructure. Docker présente ainsi une continuité entre l’exécution locale et l’exécution cloud. La société indique que les sandboxes conservent l’isolation et le contrôle nécessaires aux agents. Lire l’annonce détaillée

Les workflows changent d’environnement. Docker Cloud Sandboxes reprennent les sandboxes locales de l’entreprise. Elles utilisent le même outil en ligne de commande, le même modèle de confiance et les mêmes Kits. L’infrastructure cloud ajoute une capacité élastique gérée par Docker. Un développeur peut commencer sur son ordinateur, puis déplacer le travail vers le cloud. Les commandes restent identiques dans les deux environnements. Les agents peuvent aussi exécuter des tâches nocturnes pendant plusieurs heures. Docker annonce un démarrage en quelques centaines de millisecondes. Les secrets, règles, passerelles MCP et configurations d’agents sont déjà intégrés au lancement. Cette continuité évite de choisir entre exécution locale et exécution cloud.

Docker étend l’isolation au cloud

Les ressources restent pilotées. Docker Cloud Sandboxes proposent une capacité comprise entre 1 et 16 vCPU. Docker gère entièrement cette capacité, sans provisionnement d’infrastructure par les développeurs. Les agents peuvent exécuter plusieurs tâches en parallèle grâce à cette montée en charge. Les sandboxes utilisent la même isolation par microVM et les mêmes règles que leurs équivalentes locales. Mark Cavage, président de Docker, explique que les conteneurs restent utiles, mais qu’ils n’ont pas été conçus pour le niveau d’isolation demandé par les agents. Il présente les sandboxes comme une solution distincte. Docker affirme ainsi maintenir les mêmes politiques lorsqu’un workflow passe d’un ordinateur au cloud.

Les Kits deviennent OCI. Docker a publié une nouvelle génération de Kits pour emballer un agent, ses outils et les règles applicables dans un artefact partageable. Ces Kits sont désormais construits comme des images OCI standard. Ils reposent donc sur le même standard ouvert que les conteneurs. Les développeurs peuvent les créer et les publier avec des outils déjà connus, notamment selon le processus utilisé pour les images de conteneurs sur Docker Hub. Les règles d’accès voyagent à l’intérieur du Kit. Une entreprise peut ainsi définir ce qu’un agent peut toucher, puis appliquer cette définition partout où le Kit s’exécute. Les Kits peuvent aussi combiner des composants appelés mixins.

Docker soumet les Kits à la CNCF

La gouvernance doit s’ouvrir. Docker a annoncé son intention de soumettre la spécification des Kits à la Cloud Native Computing Foundation. La CNCF se présente comme un organisme ouvert et neutre pour l’informatique cloud-native. Chris Aniszczyk, directeur technique de la CNCF, estime que les images OCI fournissent une base répétable pour regrouper un agent, ses outils et ses garde-fous. Selon lui, cette approche peut toucher l’ensemble de l’écosystème cloud-native. Docker associe également ses sandboxes locales et cloud à sa solution de gouvernance de l’IA. Mat Velloso, directeur produit de Docker, présente l’isolation et les règles déterministes comme le point de départ du déploiement contrôlé des agents.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi