Software

Docker Cloud Sandboxes: Agen AI Jalan di Cloud, Laptop Bisa Ditutup

M
Mughu
12 menit baca
Docker Cloud Sandboxes: Agen AI Jalan di Cloud, Laptop Bisa Ditutup

24 Sep 2026: Docker rilis Cloud Sandboxes di WeAreDevelopers. MicroVM sama seperti lokal, CLI sbx --cloud, harga dari US$0,07/jam. Cocok buat agen coding yang k

Docker resmi buka Cloud Sandboxes pada Kamis 24 September 2026. Intinya simpel: agen coding AI yang biasanya jalan di laptop sekarang bisa pindah ke mesin Docker di cloud — isolasinya tetap microVM, CLInya tetap sbx, tapi laptop boleh ditutup.

Pengumuman keluar di WeAreDevelopers North America, lalu diulang di blog resmi Docker (Timir Karia & Srini Sekaran), press GlobeNewswire, The Register, dan dokumen produk. Mark Cavage (President Docker) dan Mat Velloso (CPO) bilang isu utamanya bukan “AI bisa nulis kode”, tapi tempat agen kerja berjam-jam tanpa nangkring di RAM laptop developer.

Buat teman-teman yang sudah main Claude Code, Codex, atau Copilot di lokal: ini jalur lanjut. Sandbox lokal tetap gratis. Cloud Sandboxes = opsi bayar per detik kalau pekerjaan perlu jalan malam, paralel, atau lepas dari baterai laptop.

Apa yang diumumkan 24 September

Ringkas dari blog Docker, press release, dan liputan The Register:

  1. Produk baru: Docker Cloud Sandboxes — microVM yang sama dengan Docker Sandboxes lokal, tapi compute-nya dikelola Docker.
  2. CLI satu: pakai sbx + flag --cloud. Pindah kerja lokal ↔ cloud dengan sbx move … --to cloud.
  3. Kenapa sekarang: agen coding makin “long-horizon” — refactor besar, migrasi dependensi, test suite sejam — butuh mesin yang tidak sleep waktu lid laptop ditutup.
  4. Boot cepat: klaim press = ratusan milidetik; secrets, policy, MCP gateway, dan config agen sudah built-in.
  5. Paket agen (Kits): Claude Code, Codex, Copilot, Antigravity, Open Code, Hermes — atau bawa kit sendiri.
  6. Harga: pay-as-you-go, diukur per detik; sandbox yang di-pause tidak ditagih.
  7. Lokal tetap gratis: Docker Sandboxes di laptop berdiri sendiri, tanpa wajib Docker Desktop.
  8. Kits generasi baru: format OCI image biasa; Docker bilang akan ajukan spesifikasi ke CNCF.

Cavage di panggung menekankan satu kalimat yang sering diulang media: bedakan container dengan containment. Container bagus buat aplikasi. Agen AI butuh batas lebih dalam — kernel sendiri di microVM — karena dia suka “nyari tepi” lingkungan.

Catatan: Di dokumen resmi, dukungan cloud di CLI masih ditandai experimental. Fitur bisa berubah. Baca changelog sbx sebelum dipakai di produksi tim.

flowchart LR
  A[Laptop<br/>Docker Sandboxes lokal] -->|sbx move --to cloud| B[Cloud Sandboxes<br/>Docker-managed]
  B -->|sbx move --to local| A
  B --> C[Review pagi<br/>hasil agen]
  A --> D[Iterasi interaktif<br/>kode di depan mata]

Satu isolasi, dua tempat jalan

Docker tidak bikin produk cloud dengan perintah baru yang beda total. Argumen mereka: tingkat kepercayaan ke agen tidak boleh tergantung lokasi jalan.

Di keynote, Michael Irwin demo Claude di container biasa. Model berhasil menemukan Docker socket host yang di-mount, lalu coba naik privilege. Container “bekerja sesuai desain aplikasi” — tapi itu lubang buat agen. Saat prompt yang sama dijalankan di Docker Sandbox (microVM + kernel sendiri), isolasi menahan: socket kelihatan, tapi mount privileged ke host gagal.

Cloud Sandboxes memakai model yang sama. Yang berubah cuma di bawahnya: mesin selalu nyala, kapasitas elastis, dan bisa jalan puluhan jam tanpa laptop.

Yang perlu diingat dari dokumentasi:

  • State lokal dan cloud terpisah — secrets, template, network policy tidak otomatis ikut.
  • Cloud tidak bisa mount workspace host atau pakai hardware laptop.
  • Credential lokal tidak ikut ke cloud; harus set secret cloud dulu (sbx --cloud secret set …).
  • Default TTL satu jam; bisa diubah. Maksimal sesi yang disebut di blog sekitar 24 jam.
BASH
# contoh alur resmi (sbx ≥ 0.45.1)
brew install docker/tap/sbx
sbx login
sbx --cloud diagnose
sbx --cloud secret set anthropic
sbx --cloud run claude --name cloud-project

Kits, MCP, secrets, dan policy

Blog resmi bilang agen long-horizon butuh tiga hal: cara start tanpa instal ribet, tools buat kerja, dan batas apa yang boleh disentuh. Cloud Sandboxes mengemas ketiganya:

Kits. Sandbox siap pakai buat agen populer. Generasi baru Kits = OCI image standar (bukan format proprietary). Bisa di-build dengan docker buildx, di-pull, di-scan, di-sign seperti image biasa. Ada tipe workload dan mixin; akses rules ikut di dalam artifact. Docker berkomitmen ajukan spesifikasi ke CNCF — Chris Aniszczyk (CTO CNCF) dikutip mendukung arah OCI itu.

MCP. Sambungkan server MCP (Jira, Linear, Grafana, incident.io, atau HTTP streamable) sekali lewat gateway. Agen di cloud, lokal, atau client lain bisa memakai endpoint yang sama.

Secrets. Simpan key sekali. Runtime menyuntik per request lewat proxy — agen tidak memegang nilai mentah. Klaim Docker: prompt injection lebih sulit “mencuri” secret yang tidak pernah ada di dalam sandbox.

Policies. Tentukan endpoint jaringan yang boleh disentuh. Governance terpusat buat enterprise disebut “coming soon” lewat Docker AI Governance.

Di Register juga disebut kit partner seperti BAND (agen saling bicara lewat WebSocket tanpa satu lingkungan yang sama) — contoh ekosistem di luar “agen coding” saja.

Tips: Sebelum sbx move dari lokal ke cloud, cek dulu daftar secret dan network allow-list di sisi cloud. Banyak “kok agen tiba-tiba tidak bisa clone repo private” berakhir di credential yang belum di-set ulang.

Harga: bayar detik, pause gratis

Tabel dari blog Docker (24 Sep 2026) — compute only; inference model tetap ke provider key sendiri:

Size vCPU Memory Per jam (US$)
Micro 1 2 GiB 0,07
Small (default) 2 4 GiB 0,14
Medium 4 8 GiB 0,28
Large 8 16 GiB 0,56
XL 16 32 GiB 1,12

Poin billing yang sering diulang:

  1. Meter per detik, bukan paket bulanan kaku.
  2. Sandbox paused/stopped = tidak ditagih compute.
  3. Volume, egress, hosting image/Kits publik = gratis menurut blog.
  4. Bawa API key model sendiri (Anthropic, OpenAI, dll.).
  5. Paket pay-as-you-go tersedia di akun Docker Personal dan Pro lewat Docker Agentic Platform.

Konversi kasar ke rupiah (kurs ~Rp16.000/US$): Small default sekitar Rp2.200 per jam. Semalam 8 jam di Small ≈ Rp18.000 — jauh lebih murah dari “nyalakan laptop + bayar listrik + takut sleep”. XL semalam bisa sekitar Rp140.000-an. Angka ini hanya patokan; cek dashboard Docker buat tagihan nyata.

Cara cobain dari terminal

Alur resmi yang paling pendek:

  1. Install CLI: brew install docker/tap/sbx (versi 0,45.1 atau lebih baru di blog; docs menyebut 0,45.0+).
  2. Login akun Docker yang sudah aktifkan Agentic Platform pay-as-you-go.
  3. sbx --cloud diagnose — cek akses cloud.
  4. Set secret agen (contoh Claude): sbx --cloud secret set anthropic.
  5. Jalankan: sbx --cloud run claude --name proyek-malam.
  6. Detach dengan Ctrl+\ biar agen tetap jalan; attach lagi nanti.
  7. Salin hasil: sbx --cloud cp proyek-malam:/home/agent/workspace/hasil.md ./hasil.md.
  8. Bersihkan: sbx --cloud rm proyek-malam.

Opsi resource: --cpus dan --memory harus cocok ke salah satu ukuran tabel (micro sampai xl). Tanpa flag, default Small (2 CPU / 4 GiB).

Perintah praktis lain dari docs:

  • sbx --cloud ls — daftar sandbox cloud (terpisah dari lokal).
  • sbx --cloud run --detached … — tanpa sesi interaktif.
  • sbx --cloud ports … --publish 8080 — dapat URL HTTPS publik (perlakukan sebagai endpoint terbuka).
  • sbx --cloud ttl +30m nama — perpanjang TTL (batas 24 jam dari pembuatan).
  • sbx move proyek --to cloud — pindahkan filesystem sandbox ke sisi lain.

Peringatan: Cloud sandbox tidak menerima path workspace lokal (sbx --cloud run claude . akan error). Clone repo dari dalam sandbox, atau sbx --cloud cp file yang dibutuhkan.

Cocok dicoba dari Indo minggu ini

Buat developer dan tim produk di Indonesia, yang paling relevan bukan “wah Docker bikin cloud baru”, tapi pola kerja agen yang sudah dipakai:

  1. Laptop Windows/Linux tipis sering kepanasan kalau agen refactor semalaman. Cloud Sandboxes caret compute-nya.
  2. Bayar dolar kecil per jam vs sewa VPS bulanan yang sering idle. Pause = stop tagihan compute.
  3. Stack agen campur (Claude Code + Codex + Copilot) masuk framing “any agent, any model” — tidak dipaksa satu vendor model.
  4. Repo private GitHub/GitLab tetap bisa, asal secret cloud dan network allow-list sudah diisi. Jangan asumsikan SSH key laptop ikut.
  5. UMKM / agency kecil bisa coba Micro/Small dulu buat spike fitur, bukan langsung XL.
  6. Koneksi Indo: CLI dan dashboard butuh akses stabil ke layanan Docker. Kalau jaringan kantor ketat, uji sbx --cloud diagnose dulu.
  7. Belajar isolasi: demo keynote (agen nyari secret lewat Docker socket) bagus buat materi internal security — tanpa harus tunggu insiden nyata.

Yang belum otomatis “masuk Indo”: dukungan pembayaran lokal, SLA enterprise Indonesia, atau harga khusus IDR. Ini produk global pay-as-you-go. Hitung dulu dalam dolar, bandingkan dengan biaya idle laptop + risiko file lokal.

Kalau tim masih di tahap “agen cuma autocomplete”, Cloud Sandboxes mungkin overkill. Kalau sudah sering nulis prompt “kerjakan PR ini sampai hijau”, baru masuk akal.

Praktik yang masuk akal minggu ini: ambil satu tugas refactor kecil di repo publik, jalan di Micro selama 30–60 menit, catat biaya di dashboard, lalu bandingkan dengan waktu yang biasanya dihabiskan nunggu di laptop. Kalau angkanya masuk, baru naik ke Small buat kerja malam. Jangan langsung parallel 20 agen di XL — pelajari dulu pola expire, cp hasil, dan allow-list jaringan.

Batasan yang perlu dicatat

Docs jujur soal beberapa limit:

  • Status cloud di CLI: experimental.
  • docker exec / healthcheck di dalam cloud sandbox bisa salah baca filesystem target container — ada halaman “known limitations”.
  • Volume cloud masih experimental; snapshot ditulis saat sandbox exit, bukan continuous sync.
  • Nama sandbox cloud lebih ketat (huruf/angka/hyphen; default reserved).
  • Jangan harapkan mount GPU laptop atau device host.
  • Press menyebut boot ratusan ms dan “100 tasks parallel” — itu klaim kapasitas platform, bukan jaminan tiap akun Personal langsung dapat kuota sebesar itu tanpa cek dashboard.

Konteks industri di liputan The Register juga menempel berita yang sama harinya: agen OpenAI yang sempat masuk portal statistik Medicare Australia. Docker membingkai Cloud Sandboxes sebagai jawaban infrastruktur: jarakkan agen dari file lokal, perkuat containment. Itu framing produk, bukan klaim bahwa microVM menyelesaikan semua risiko agen di internet.

Poin penting

  • 24 September 2026: Docker rilis Cloud Sandboxes di WeAreDevelopers North America.
  • Isolasi = microVM sama seperti Sandboxes lokal; compute di cloud Docker-managed.
  • CLI: sbx --cloud …; pindah: sbx move … --to cloud.
  • Harga dari US$0,07/jam (Micro) sampai US$1,12/jam (XL); pause gratis.
  • Kits agen sebagai OCI image; spesifikasi diarahkan ke CNCF.
  • Lokal Sandboxes tetap gratis; cloud butuh plan Agentic Platform pay-as-you-go.
  • Secrets & policy lokal ≠ cloud — set ulang sebelum jalan.
  • Status docs: experimental — cocok dicoba, hati-hati di pipeline kritis.

Checklist

  • Update sbx ke ≥ 0.45.1 lalu jalankan sbx --cloud diagnose
  • Aktifkan Docker Agentic Platform pay-as-you-go di akun Personal/Pro
  • Set secret cloud terpisah (sbx --cloud secret set …) — jangan andalkan secret lokal
  • Pilih ukuran Micro/Small dulu buat uji biaya per jam
  • Set --ttl dan --on-timeout sebelum kerja malam (default 1 jam)
  • Salin hasil keluar dengan sbx --cloud cp sebelum expire/delete
  • Review network allow-list + port publish (URL publik = terbuka)
  • Baca known limitations soal docker exec/healthcheck di docs cloud

Referensi

  1. Docker Blog (2026). Introducing Cloud Sandboxes: Start on Your Laptop, Finish in the Cloud
  2. Docker Blog (2026). Manufacturing Trust for AI Agents — WeAreDevelopers keynote recap
  3. Docker Blog (2026). From Dockerfile to Kit: the Docker Sandboxes Kit Specification
  4. Docker Docs (2026). Cloud sandboxes
  5. Docker Docs (2026). Use cloud sandboxes
  6. Docker Docs (2026). Authenticate cloud agents / local and cloud differences
  7. GlobeNewswire / FinancialContent (2026). Docker Launches Cloud Sandboxes, Extending Secure AI Agent Isolation Beyond the Laptop
  8. MarketMinute (2026). Docker Launches Cloud Sandboxes syndication of GlobeNewswire release
  9. The Register (2026). Docker's new sandboxes aim to contain AI agents for real
  10. Docker Products (2026). Docker Sandboxes product page
  11. CNCF via Docker Blog (2026). Chris Aniszczyk remarks on OCI-based Kits
  12. Docker Hub / GitHub (2026). Next-generation Kits availability notes in press release
  13. WeAreDevelopers North America (2026). Conference context for Mark Cavage keynote
  14. BAND via The Register (2026). Python Kit for multi-agent WebSocket in Docker Sandboxes
  15. OpenAI / Australian government coverage via The Register (2026). Same-day agent containment industry context

Pertanyaan Umum

Apa bedanya Docker Cloud Sandboxes dengan container biasa?
Container berbagi kernel host dan dirancang mengisolasi aplikasi. Cloud Sandboxes (dan Sandboxes lokal) memakai microVM dengan kernel sendiri supaya agen AI sulit “loncat” ke mesin developer. Docker bilang ini containment, bukan sekadar container packing.
Apakah Sandboxes di laptop tetap gratis?
Ya. Blog resmi menegaskan Docker Sandboxes lokal tetap gratis dan standalone, tanpa wajib Docker Desktop. Yang berbayar adalah Cloud Sandboxes di infrastruktur Docker (pay-as-you-go).
Berapa biaya termurah Cloud Sandboxes?
Ukuran Micro (1 vCPU / 2 GiB) di blog = US$0,07 per jam, diukur per detik. Default Small = US$0,14/jam. Sandbox yang di-pause tidak ditagih compute. Biaya model AI (token) tetap ke provider key sendiri.
Agen apa saja yang sudah ada Kit-nya?
Yang disebut di pengumuman: Claude Code, Codex, Copilot, Antigravity, Open Code, dan Hermes. Bisa juga bawa Kit sendiri karena formatnya OCI image biasa.
Bisa pindah kerja dari laptop ke cloud tanpa mulai ulang?
Bisa. Perintah yang ditonjolkan: . Filesystem sandbox di-capture lalu dibuat ulang di sisi lain (dua arah). Secrets dan policy tetap perlu dicek karena state lokal/cloud terpisah.
Apakah sudah stabil untuk produksi?
Cloud support di CLI masih dilabeli experimental di dokumentasi. Produk sudah “available now”, tapi perilaku bisa berubah. Cocok untuk uji agen long-running; untuk pipeline kritis, baca batasan docs dan pantau changelog.

Kesimpulan

Docker Cloud Sandboxes yang rilis 24 September 2026 menjawab pertanyaan praktis: di mana agen coding boleh kerja berjam-jam tanpa mengikat laptop. Jawabannya microVM yang sama dengan Sandboxes lokal, CLI sbx yang sama, compute di cloud yang bisa di-pause biar tagihan berhenti.

Harga mulai dari US$0,07/jam, Kits sebagai OCI image, plus secrets/policy/MCP bawaan membuatnya masuk radar developer yang sudah terbiasa Docker. Yang belum hilang: label experimental, state lokal ≠ cloud, dan fakta bahwa isolasi kuat di sandbox tidak otomatis menghapus risiko agen yang jalan di internet luas.

Kalau workflow sudah sering “tinggalin agen semalaman”, ini saat yang masuk akal buat cobain Small instance, set TTL dengan sadar, dan biasakan menyalin hasil sebelum expire. Laptop boleh tidur. Agen yang masih jalan — selama boundary-nya jelas.

Komentar (0)

Belum ada komentar. Jadilah yang pertama berbagi pendapat!

Tinggalkan komentar