
Docker leva agentes à nuvem — a conta passa a ser por segundo

A Docker lançou os Cloud Sandboxes em 24 de setembro de 2026, durante o WeAreDevelopers North America. A opção hospedada permite que agentes de IA continuem trabalhando depois que o laptop do desenvolvedor é desligado, com cobrança da computação por segundo.
O serviço já foi apresentado como disponível. Para quem precisa decidir entre execução local e nuvem, a diferença imediata é a continuidade: uma tarefa curta pode ficar no computador; uma tarefa que deve prosseguir sem ele precisa de outro ambiente. Antes de transferi-la, entram na conta o tempo ativo, o tamanho da microVM e os acessos concedidos ao agente.
O que é transferido e quanto custa
O guia de lançamento da Docker descreve o Cloud Sandboxes como a extensão do isolamento local para infraestrutura gerenciada pela empresa: cada agente roda em uma microVM com kernel e daemon Docker próprios. O comando de transferência captura o sistema de arquivos do sandbox e o recria no destino. Também é possível fazer o caminho de volta.
Essa movimentação preserva os arquivos de trabalho, mas não equivale a copiar toda a configuração de acesso. Segredos, modelos de ambiente e políticas de rede são separados entre os sandboxes locais e os hospedados. A equipe pode iniciar e administrar o ambiente pela linha de comando ou pelo console web; os Kits oferecem configurações prontas para agentes de programação, enquanto o gateway MCP conecta ferramentas externas.
A tarifa publicada é horária, mas o consumo de computação é medido por segundo. O quadro abaixo mostra valores em dólares para três durações hipotéticas de atividade contínua: uma, quatro e oito horas, nessa ordem. Cada linha combina o tamanho da microVM com os valores calculados a partir da tarifa divulgada.
- Micro — 1 vCPU, 2 GiB: US$ 0,07; US$ 0,28; US$ 0,56.
- Small — 2 vCPUs, 4 GiB: US$ 0,14; US$ 0,56; US$ 1,12.
- Medium — 4 vCPUs, 8 GiB: US$ 0,28; US$ 1,12; US$ 2,24.
- Large — 8 vCPUs, 16 GiB: US$ 0,56; US$ 2,24; US$ 4,48.
- XL — 16 vCPUs, 32 GiB: US$ 1,12; US$ 4,48; US$ 8,96.
Um sandbox pausado não gera cobrança de computação. Na oferta anunciada, volumes, saída de dados e hospedagem de imagens e Kits públicos também não são cobrados; o uso do modelo de IA pode ter custo separado junto ao provedor da chave utilizada. A sessão dura uma hora por padrão e pode ser configurada para até 24 horas. Esse limite de sessão é diferente da unidade de cobrança: a medição continua sendo por segundo de computação ativa.
Quando tirar a tarefa do laptop
A execução local atende melhor ao trabalho curto em que o desenvolvedor acompanha mudanças e inspeciona o resultado durante a sessão. Ela usa os recursos do próprio computador e, conforme a oferta de lançamento, não tem a cobrança de computação do Cloud Sandboxes. A nuvem passa a resolver um problema específico quando a tarefa precisa continuar após o laptop dormir ou ser desligado, ou quando várias execuções disputariam recursos locais.
- Tarefa curta e acompanhada: o sandbox local mantém o trabalho perto do desenvolvedor, sem tarifa de computação hospedada.
- Tarefa longa que precisa continuar: o sandbox na nuvem mantém a execução independente do estado do laptop.
- Agentes em paralelo: cada sandbox ocupa sua própria microVM; para estimar a despesa, some o tamanho e o tempo ativo de cada ambiente.
- Trabalho iniciado localmente: os arquivos podem ser movidos, mas os acessos necessários precisam existir também no destino.
Levar o agente para a nuvem não melhora, por si só, a qualidade do código ou da resposta. A mudança resolve a dependência de manter o computador ligado e libera seus recursos. O ganho só compensa a tarifa quando essa continuidade ou capacidade adicional é necessária para a tarefa.
Segredos, rede, MCP e encerramento
O isolamento por microVM limita o contato direto do agente com a máquina hospedeira, mas não substitui os controles sobre aquilo que ele pode alcançar. A Docker descreve injeção de segredos por proxy a cada requisição, regras para destinos de rede e um gateway para servidores MCP. A separação das configurações locais e hospedadas torna a transferência um momento de conferir esses acessos.
- Segredos: identifique quais chaves a tarefa exige no ambiente hospedado e qual é o alcance de cada credencial no serviço externo. A injeção por proxy evita entregar o valor da chave diretamente ao agente, mas não reduz as permissões da conta à qual ela dá acesso.
- Rede: delimite os destinos necessários ao trabalho, inclusive serviços usados para instalar dependências ou enviar resultados. O fato de um endpoint funcionar no sandbox local não significa que sua regra esteja presente na nuvem.
- MCP: conecte apenas os servidores e ferramentas que a tarefa vai usar. O gateway facilita a conexão, enquanto a autorização de cada integração determina o que o agente poderá fazer fora da microVM.
- Encerramento: ao concluir ou abandonar a tarefa, verifique o estado do sandbox e pause ou encerre o ambiente. Deixar uma sessão ativa sem trabalho útil mantém a computação sujeita à cobrança.
Essas decisões se relacionam ao acesso concedido a agentes de IA: isolamento do ambiente, credenciais e permissões externas têm funções diferentes. Uma microVM impede que a tarefa rode diretamente no laptop, mas um agente ainda pode usar os serviços que o operador autorizou.
Disponível, com suporte à nuvem experimental
As notas de versão do Docker Sandboxes classificam o suporte à nuvem como experimental e exigem uma assinatura ativa da Docker Agentic Platform. O guia de lançamento especifica o plano de pagamento por uso para contas Docker Personal e Pro. Assim, a disponibilidade anunciada não significa que o recurso tenha perdido a classificação experimental.
A governança centralizada para empresas foi apresentada como recurso futuro. No lançamento, já há execução hospedada, transferência de arquivos, políticas de rede, segredos e conexão MCP; o alcance de uma administração centralizada e a evolução do suporte experimental ainda dependem das próximas entregas da Docker.
Leia também:
Artigos relacionados


Gateways de IA viraram alvo: Microsoft viu roubo de chaves e mineração

Mantis executa código gerado por IA — isole antes de procurar falhas

Agente age em segundos — segurança contínua substitui revisão pontual

Cursor leva agentes à sua infraestrutura — arquivos ainda podem sair

Blueprint Alliance une 12 empresas — padrões abertos ainda precisam conversar
Assine nossa newsletter
Receba as últimas notícias sobre Web3, IA e cripto diretamente no seu e-mail.