官方Docker Blog2026/04/17 01:145610
• Docker 沙箱使用微虚拟机实现强隔离
• 每个沙箱内置独立 Docker 守护进程
Docker 沙箱采用微虚拟机(MicroVM)实现 AI 代理的强隔离,并在每个沙箱内提供独立的 Docker 守护进程。为克服现有方案的启动慢、兼容性差或安全不足问题,Docker 自研跨平台 VMM,基于 macOS、Windows、Linux 原生虚拟化接口,实现毫秒级启动、无性能损失的 VM 级隔离,同时保留完整的 Docker 功能,适用于个人…