Docker Cloud Sandboxes تُبقي الوكيل يعمل، لكن الساعة تبدأ من 0.07 دولار

|الكاتب: فريق تحرير QUASA|5 دقيقة للقراءة| 1
Docker Cloud Sandboxes تُبقي الوكيل يعمل، لكن الساعة تبدأ من 0.07 دولار

أطلقت Docker خدمة Cloud Sandboxes في 24 سبتمبر 2026 لتواصل وكلاء البرمجة العمل على حوسبة تديرها الشركة بعد إغلاق حاسوب المطور؛ وتؤكد تغطية AiCybr للإطلاق أن السعر يبدأ من 0.07 دولار للساعة، وأن الجلسة قد تمتد إلى 24 ساعة. الخدمة متاحة للتشغيل، لكن هذا السعر يخص بيئة التنفيذ، لا استدعاءات نموذج الذكاء الاصطناعي.

يمكن بدء الوكيل في السحابة مباشرة، أو نقل بيئة عمله من الجهاز إليها ثم متابعة المهمة هناك. النتيجة أن العمل الطويل لا يعود مرتبطاً ببقاء الحاسوب مفتوحاً ومتصلاً، مقابل تكلفة ترتفع مع مدة تشغيل البيئة وحجمها. ويستدعي الانتقال أيضاً ضبط الأسرار وسياسة الشبكة في السحابة، لأن إعداداتهما المحلية لا تنتقل تلقائياً مع ملفات العمل.

كم تكلف جلسة Cloud Sandboxes كاملة؟

تحدد تعرفة Docker المنشورة خمس فئات للحوسبة، تُحاسب بالثانية: Micro بنواة افتراضية واحدة وذاكرة 2 GiB بسعر 0.07 دولار للساعة؛ وSmall، وهي الفئة الافتراضية، بنواتين و4 GiB بسعر 0.14 دولار؛ وMedium بأربع نوى و8 GiB بسعر 0.28 دولار؛ وLarge بثماني نوى و16 GiB بسعر 0.56 دولار؛ وXL بست عشرة نواة و32 GiB بسعر 1.12 دولار. المدة الافتراضية للجلسة ساعة واحدة، ويمكن تمديدها حتى 24 ساعة.

إذا ظلت بيئة واحدة نشطة طوال المهمة، ينتج تقدير تكلفة الحوسبة من ضرب سعر فئتها في ساعات التشغيل. الحسابات التالية أمثلة شرطية لجلسات متصلة مدتها 5 و10 و24 ساعة، على الترتيب؛ وهي لا تشمل رسوم مزود النموذج ولا تفترض عدداً معيناً من طلبات الوكيل:

  • Micro: ‏0.35 و0.70 و1.68 دولار.
  • Small: ‏0.70 و1.40 و3.36 دولارات.
  • Medium: ‏1.40 و2.80 و6.72 دولارات.
  • Large: ‏2.80 و5.60 و13.44 دولاراً.
  • XL: ‏5.60 و11.20 و26.88 دولاراً.

الفوترة بالثانية تجعل هذه الحسبات سقفاً لجلسة نشطة تستغرق المدة المفترضة كاملة، وليست ثمناً ثابتاً لكل مهمة. إذا انتهى العمل مبكراً وانخفض زمن الحوسبة الفعلي، ينخفض حسابها تبعاً لذلك؛ ولا تُحتسب رسوم حوسبة على البيئة المتوقفة مؤقتاً. وتشمل التعرفة المنشورة وحدات التخزين وحركة البيانات الخارجة واستضافة الصور العامة وKits من دون رسوم إضافية، بينما يدفع المستخدم تكلفة استدلال النموذج لمزوده بصورة منفصلة. ولهذا قد تختلف الكلفة الإجمالية لمهمتين تستغرقان الزمن نفسه إذا اختلف استخدامهما للنموذج.

ما الذي ينتقل من الحاسوب إلى السحابة؟

ينقل الأمر sbx move my-project --to cloud حالة نظام ملفات البيئة ويعيد إنشاءها في الوجهة السحابية، ويمكن إجراء النقل في الاتجاه المعاكس أيضاً. هذا يتيح متابعة العمل على الملفات نفسها بعد الانتقال، لكنه لا يعني نقل عملية الوكيل الجارية بحالتها التنفيذية لحظة بلحظة. وعندما يبدأ الوكيل العمل داخل البيئة السحابية، تستطيع المهمة الاستمرار بعد فصل الحاسوب، لأن الحوسبة لم تعد تجري عليه.

يمكن تشغيل وكيل مباشرة بأمر مثل sbx --cloud run claude، أو إنشاء البيئة من وحدة التحكم على الويب. وتشمل Kits الجاهزة وكلاء مثل Claude Code وCodex وCopilot، مع إمكان إعداد Kit خاص. يتطلب مسار سطر الأوامر إصدار sbx 0.45.1 أو أحدث وخطة الدفع حسب الاستخدام المتاحة لحسابات Docker Personal وPro. هذه متطلبات التشغيل المنشورة؛ أما ملاءمة فئة الحوسبة فتتوقف على ما يحتاجه المستودع من ذاكرة ومعالجة أثناء البناء والاختبارات.

ينقل الانتقال ملفات بيئة قد تضم شيفرة المشروع ونتائج العمل، ولذلك يهم الفريق موضع تنفيذ المهمة وشروط استضافة بياناته. كما أن تشغيل بيئتين بالتوازي يعني احتساب زمن الحوسبة لكل منهما، حتى لو كان الوكيلان يعملان على المشروع نفسه. تعرفة الساعة وحدها لا تحدد تكلفة مهمة متعددة البيئات أو كثيرة الاستدعاءات للنموذج.

حدود عزل microVM ودور الأسرار

تحصل كل بيئة Cloud Sandbox على microVM منفصلة بنواتها ومحرك Docker الخاص بها. يختلف هذا الحد عن حاوية تشارك نواة المضيف: يستطيع الوكيل بناء الصور وتشغيل الحاويات داخل بيئته، من دون منحه الوصول إلى محرك Docker على جهاز المطور. لكن العزل عن المضيف لا يسحب من الوكيل صلاحية تعديل الملفات المتاحة داخل بيئته، ولا يلغي أثر أي اتصال خارجي تسمح به سياسة الشبكة.

تُخزن المفاتيح والرموز خارج ما يراه الوكيل، ثم يحقنها وسيط في الطلبات المناسبة بدلاً من إظهار قيمها الخام له. يقلل ذلك احتمال كشف السر مباشرة عبر سياق الوكيل، لكنه لا يجعل استخدام المفتاح بلا أثر: الطلب المسموح قد ينفذ العملية التي تخولها صلاحيات ذلك المفتاح. لذلك تتعلق حدود المهمة أيضاً بالخدمات التي يستطيع الوكيل بلوغها وبمدى صلاحية الاعتماد الممنوح له، لا بحدود الـmicroVM وحدها.

تحتفظ البيئات المحلية والسحابية بمخازن منفصلة للأسرار والقوالب وسياسات الشبكة. وعليه، فإن نجاح نقل ملفات المشروع لا يثبت أن بيانات الاعتماد أو ضوابط الوصول المحلية أصبحت جاهزة في السحابة. هذه نقطة مؤثرة تحديداً في المهمة غير المراقبة: قد تتوقف بسبب اعتماد مفقود، أو تعمل بنطاق وصول سحابي مختلف عما اعتاده الفريق على الجهاز.

سياسة الشبكة السحابية قبل ترك الوكيل يعمل

تنص وثائق Docker لسياسة الشبكة السحابية على أن القواعد المحلية لا تُنسخ إلى Cloud Sandboxes. للسحابة قواعد على مستوى الحساب وأخرى لبيئة بعينها، وتسبق قاعدة المنع قاعدة السماح عندما تطابقان الوجهة نفسها. وقد تضيف إعدادات إنشاء البيئة أو Kit وجهات مسموحاً بها؛ لذلك لا يكفي اختيار منع افتراضي عام للحكم على الاتصالات التي ستكون ممكنة فعلاً.

قبل تشغيل وكيل بلا متابعة، تتلخص مراجعة الوصول في أسئلة مرتبطة بمهمته: أي مستودع وخدمات ونطاقات يحتاجها؟ أي اعتماد سيستخدم عند الاتصال بها، وما العمليات التي يجيزها؟ يمكن فحص القواعد المهيأة، ثم تجربة الاتصال من داخل البيئة ومراجعة سجل قرارات الشبكة لمعرفة النتيجة الفعلية. كما أن عرض سياسة البيئة وحدها لا يُظهر بالضرورة جميع القواعد المطبقة عليها من المستويات الأخرى.

تطابق قواعد السحابة وجهات الشبكة، ولا تدعم حالياً تقييد طلبات HTTP بحسب الطريقة أو المسار. لذا فإن السماح بالاتصال بخدمة لا يعادل السماح بعملية واحدة محددة داخلها؛ نطاق الاعتماد لدى تلك الخدمة يظل مؤثراً. هنا يظهر الفرق بين حد العزل وحد التفويض: الأول يفصل بيئة التنفيذ، والثاني يحدد ما يمكن للوكيل فعله عبر الوجهات والأسرار التي أُتيحت له.

ما الذي يحدده الإطلاق الآن؟

الخدمة متاحة، وأسعار فئات الحوسبة وحد الجلسة وطريقة الانتقال منشورة. ما لا تحسمه هذه التعرفة هو تكلفة مهمة بعينها قبل معرفة مدة تشغيلها، وحجم البيئة المناسب لها، وعدد البيئات المتوازية ورسوم مزود النموذج. وتصف مواد الإطلاق الإدارة المؤسسية المركزية لسياسات الوكلاء عبر Docker AI Governance بأنها قادمة؛ لذلك تبقى إعدادات الأسرار والشبكة السحابية الفعلية هي المرجع عند تشغيل مهمة تستمر بعد إغلاق الحاسوب.

اقرأ أيضًا:

مشاركة:

اشترك في نشرتنا الإخبارية

احصل على أحدث أخبار الويب 3 والذكاء الاصطناعي والعملات المشفرة مباشرة في بريدك.

0