Ein Coding-Agent, der abends um sechs mit einer Aufgabe beginnt, soll nach dem Willen von Docker nicht mehr aufhören müssen, nur weil jemand den Laptop zuklappt.
Erst kostenlos reinschnuppern, dann entscheiden
Bevor du dich für eine Weiterbildung entscheidest, sieh dir kostenlos an, wie sie läuft, fünf Lektionen plus Live-Demo, ohne Verpflichtung. Passt es, ist der Digitalisierungsmanager bei bewilligtem Bildungsgutschein für dich kostenlos.
Kostenlos reinschnuppernDer Schnupperkurs ist gratis. Ob die Weiterbildung über den Bildungsgutschein gefördert wird, entscheidet die Agentur für Arbeit im Einzelfall.
Was Docker am 24. September vorgestellt hat
Docker hat die Cloud Sandboxes am 24. September 2026 im eigenen Blog vorgestellt. Nach dem Bericht von The Register kündigte Docker-Präsident und COO Mark Cavage sie auf der Entwicklerkonferenz WeAreDevelopers an. Technisch handelt es sich laut Docker um dieselbe MicroVM-Sandbox wie bei den lokalen Docker Sandboxes, die das Unternehmen nach eigener Angabe Anfang dieses Jahres eingeführt hat. Neu ist der Ort: Die Sandbox läuft auf Rechenleistung, die Docker betreibt.
Docker wirbt sinngemäß damit, dass man den Laptop zuklappen kann und die Arbeit trotzdem weiterläuft.
Vorkonfigurierte Pakete, bei Docker „Kits“ genannt, gibt es laut Anbieter für Claude Code, Codex, Copilot, Antigravity, Open Code und Hermes. Eigene Kits lassen sich ergänzen. MCP-Server, also die Schnittstellen, über die ein Agent auf andere Dienste zugreift, werden einmal angebunden und dann über ein Gateway erreicht. Voraussetzung für die Cloud-Variante ist ein nutzungsabhängiger Tarif für Docker-Personal- und Pro-Konten. Die lokalen Sandboxes bleiben kostenlos und brauchen kein Docker Desktop.
Ein Umzug des Dateisystems, kein laufender Prozess
Der Wechsel zwischen lokal und Cloud funktioniert laut Docker mit einem einzigen Befehl, und zwar in beide Richtungen. Dabei erfasst Docker das Dateisystem der Sandbox und baut es am Ziel neu auf. heise online stellt klar, dass damit ein Umzug des Dateisystems gemeint ist und keine Übernahme eines laufenden Prozesses. Ein Agent, der mitten in einem Arbeitsschritt steckt, wird also nicht eingefroren und in der Cloud fortgesetzt. Eine Cloud-Sandbox kann laut heise auch nicht auf lokale Pfade oder Hardware zugreifen.
Die Laufzeit ist begrenzt. Standard ist eine Stunde, höchstens sind 24 Stunden je Sitzung möglich. Nach Ablauf stoppt Docker laut heise die wiederaufnehmbaren Sandboxes, die übrigen werden gelöscht.
Schlüssel, Netzwerkregeln und eine Vorführung auf eigener Bühne
Den Kern des Angebots sieht Docker in der Abschottung. Jeder Agent bekommt laut Docker eine eigene MicroVM, eigene Geheimnisse und eine eigene Netzwerkregel. Schlüssel und Token fügt ein Proxy je Anfrage ein, den eigentlichen Wert sieht der Agent nach Angaben des Anbieters nicht. Über Netzwerkregeln wird festgelegt, welche Adressen ein Agent erreichen darf. Lokale und Cloud-Sandboxes verwalten Geheimnisse, Vorlagen und Netzwerkregeln getrennt, wer beide Welten nutzt, pflegt also zwei Bestände. Eine zentrale Steuerung für Unternehmen unter dem Namen Docker AI Governance gibt es noch nicht, Docker hat sie lediglich angekündigt. Für Betriebe mit mehreren Entwicklern heißt das vorerst: Die Regeln werden je Sandbox gesetzt. Alle diese Funktions- und Sicherheitsangaben stammen von Docker selbst.
Wie groß der Unterschied sein kann, führte Cavage laut The Register auf der Bühne vor. Claude, gestartet in einem normalen Docker-Container, fand ein lokal gespeichertes Geheimnis außerhalb des Containers, und zwar über den eingebundenen Docker-Socket des Hosts. In der Sandbox gelang derselben Anweisung das nicht. Das ist eine Vorführung des Anbieters auf seiner eigenen Bühne, keine unabhängige Prüfung. Cavage selbst ordnete sinngemäß ein, Sandboxen seien nur ein Teil der Absicherung.
heise sieht die Grenze an anderer Stelle. Das Verfahren verringere den Zugriff des Agenten auf Zugangsdaten, „ersetzt aber nicht die Prüfung der Rechte, die ein angebundener Dienst ihm einräumt“. Ein Agent, der ein Token für das Kundensystem mit vollen Schreibrechten bekommt, kann damit weiterhin alles, was das Token erlaubt, auch wenn er den Wert selbst nie zu Gesicht bekommt.
Was eine Stunde kostet
Docker rechnet die Rechenzeit sekundengenau ab, pausierte Sandboxes kosten laut Anbieter nichts. The Register nennt 0,07 US-Dollar pro Stunde für die kleinste Größe mit 1 vCPU und 2 GB bis 1,12 US-Dollar pro Stunde für die größte mit 16 vCPUs und 32 GB. heise nennt für die Standardgröße mit 2 vCPUs und 4 GByte 0,14 US-Dollar pro Stunde. Die Angaben widersprechen sich nicht, sie schneiden die Preisliste nur unterschiedlich an. Eigene Modellschlüssel beim bisherigen Anbieter lassen sich laut Docker weiter nutzen. Neue Konten erhalten befristet 250 US-Dollar Startguthaben.
Eine Monatsrechnung lässt sich daraus seriös nicht ableiten, weil sie von Größe, Laufzeit und Zahl der parallelen Sandboxes abhängt.
Unsere Einschätzung
Die eigentliche Nachricht für kleine und mittlere Betriebe ist die Richtung: Lange Agentenläufe wandern aus dem Laptop in fremde Rechenzentren. Das betrifft auch Firmen mit nur ein oder zwei Entwicklern oder einem externen Dienstleister, der Code für sie schreibt.
Pro Stunde ist das günstig und bequem. Ein Agent, der über Nacht auf fremder Infrastruktur arbeitet, braucht aus unserer Sicht trotzdem vorher klare Antworten, bevor er startet. Welche Schlüssel bekommt er, und mit welchen Rechten? Welche Adressen darf er erreichen? Wer prüft am nächsten Morgen, was er geändert hat, bevor es in den Betrieb geht? Wir würden eine vierte Frage dazunehmen, die leicht untergeht: Wo liegt die Kostengrenze? Sekundengenaue Abrechnung wirkt harmlos, bis ein Skript hundert Sandboxes parallel startet. Bei einem Dienstleister gehören diese Punkte in die Absprache, und zwar schriftlich.
Die Demo mit dem Docker-Socket lohnt sich auch für Betriebe, die Docker nie einsetzen werden. Sie zeigt, dass ein Agent die Lücken seiner Umgebung findet, wenn es welche gibt. Wie Anthropic Agenten auf eigener Infrastruktur arbeiten lässt, beschreibt unser Artikel über Self-Hosted Sandboxes und MCP Tunnels.
Solange Docker AI Governance nur angekündigt ist, bleibt die Kontrolle Handarbeit.
Quellen
Die genannten Angaben stützen sich auf folgende öffentlich zugängliche Quellen (Stand der Recherche: 27. September 2026):
- Docker: Introducing Cloud Sandboxes: Start on Your Laptop, Finish in the Cloud
- heise online: Laptop zu, Agent arbeitet weiter: Docker Sandboxes ziehen in die Cloud
- The Register: Docker's new sandboxes aim to contain AI agents for real
Häufige Fragen
Was sind Docker Cloud Sandboxes?
Docker hat Cloud Sandboxes am 24. September 2026 vorgestellt. Laut Docker ist es dieselbe MicroVM-Sandbox wie bei den lokalen Docker Sandboxes, nur auf Rechenleistung, die Docker betreibt. Vorkonfigurierte Kits gibt es laut Anbieter unter anderem für Claude Code, Codex und Copilot.
Läuft ein Agent beim Wechsel in die Cloud ohne Unterbrechung weiter?
Beim Wechsel erfasst Docker das Dateisystem der Sandbox und baut es am Ziel neu auf. heise online stellt klar, dass es sich um einen Umzug des Dateisystems handelt und keine Übernahme eines laufenden Prozesses. Auf lokale Pfade oder Hardware kann eine Cloud-Sandbox laut heise nicht zugreifen.
Was kosten Docker Cloud Sandboxes?
Abgerechnet wird sekundengenau, pausierte Sandboxes kosten laut Docker nichts. The Register nennt 0,07 US-Dollar pro Stunde für die kleinste und 1,12 US-Dollar pro Stunde für die größte Größe, heise 0,14 US-Dollar pro Stunde für die Standardgröße. Neue Konten erhalten befristet 250 US-Dollar Startguthaben, die lokalen Sandboxes bleiben kostenlos.
Was sollte ein Betrieb regeln, bevor Agenten in der Cloud laufen?
Aus unserer Sicht sollte vorher feststehen, welche Schlüssel ein Agent mit welchen Rechten bekommt, welche Adressen er erreichen darf, wer das Ergebnis prüft und wo die Kostengrenze liegt. heise weist darauf hin, dass die Sandbox die Prüfung der Rechte, die ein angebundener Dienst dem Agenten einräumt, nicht ersetzt. Eine zentrale Steuerung für Unternehmen hat Docker bisher nur angekündigt.
Wer im Betrieb entscheidet, welche Schlüssel ein KI-Agent über Nacht bekommt?
Im kostenlosen KI-Schnupperkurs zeigen wir in fünf Lektionen, wie kleine und mittlere Firmen KI im Alltag einsetzen. Tiefer und praxisnah geht es im Vollkurs Digitalisierungsmanager, DEKRA-zertifiziert und förderfähig über den Bildungsgutschein.
Zuletzt aktualisiert: 27. September 2026. Stand der Recherche: 27. September 2026.