Docker leva agentes à nuvem — a conta passa a ser por segundo

|Autor: Equipe editorial da QUASA|5 min de leitura| 1
Docker leva agentes à nuvem — a conta passa a ser por segundo

A Docker lançou os Cloud Sandboxes em 24 de setembro de 2026, durante o WeAreDevelopers North America. A opção hospedada permite que agentes de IA continuem trabalhando depois que o laptop do desenvolvedor é desligado, com cobrança da computação por segundo.

O serviço já foi apresentado como disponível. Para quem precisa decidir entre execução local e nuvem, a diferença imediata é a continuidade: uma tarefa curta pode ficar no computador; uma tarefa que deve prosseguir sem ele precisa de outro ambiente. Antes de transferi-la, entram na conta o tempo ativo, o tamanho da microVM e os acessos concedidos ao agente.

O que é transferido e quanto custa

O guia de lançamento da Docker descreve o Cloud Sandboxes como a extensão do isolamento local para infraestrutura gerenciada pela empresa: cada agente roda em uma microVM com kernel e daemon Docker próprios. O comando de transferência captura o sistema de arquivos do sandbox e o recria no destino. Também é possível fazer o caminho de volta.

Essa movimentação preserva os arquivos de trabalho, mas não equivale a copiar toda a configuração de acesso. Segredos, modelos de ambiente e políticas de rede são separados entre os sandboxes locais e os hospedados. A equipe pode iniciar e administrar o ambiente pela linha de comando ou pelo console web; os Kits oferecem configurações prontas para agentes de programação, enquanto o gateway MCP conecta ferramentas externas.

A tarifa publicada é horária, mas o consumo de computação é medido por segundo. O quadro abaixo mostra valores em dólares para três durações hipotéticas de atividade contínua: uma, quatro e oito horas, nessa ordem. Cada linha combina o tamanho da microVM com os valores calculados a partir da tarifa divulgada.

  • Micro — 1 vCPU, 2 GiB: US$ 0,07; US$ 0,28; US$ 0,56.
  • Small — 2 vCPUs, 4 GiB: US$ 0,14; US$ 0,56; US$ 1,12.
  • Medium — 4 vCPUs, 8 GiB: US$ 0,28; US$ 1,12; US$ 2,24.
  • Large — 8 vCPUs, 16 GiB: US$ 0,56; US$ 2,24; US$ 4,48.
  • XL — 16 vCPUs, 32 GiB: US$ 1,12; US$ 4,48; US$ 8,96.

Um sandbox pausado não gera cobrança de computação. Na oferta anunciada, volumes, saída de dados e hospedagem de imagens e Kits públicos também não são cobrados; o uso do modelo de IA pode ter custo separado junto ao provedor da chave utilizada. A sessão dura uma hora por padrão e pode ser configurada para até 24 horas. Esse limite de sessão é diferente da unidade de cobrança: a medição continua sendo por segundo de computação ativa.

Quando tirar a tarefa do laptop

A execução local atende melhor ao trabalho curto em que o desenvolvedor acompanha mudanças e inspeciona o resultado durante a sessão. Ela usa os recursos do próprio computador e, conforme a oferta de lançamento, não tem a cobrança de computação do Cloud Sandboxes. A nuvem passa a resolver um problema específico quando a tarefa precisa continuar após o laptop dormir ou ser desligado, ou quando várias execuções disputariam recursos locais.

  • Tarefa curta e acompanhada: o sandbox local mantém o trabalho perto do desenvolvedor, sem tarifa de computação hospedada.
  • Tarefa longa que precisa continuar: o sandbox na nuvem mantém a execução independente do estado do laptop.
  • Agentes em paralelo: cada sandbox ocupa sua própria microVM; para estimar a despesa, some o tamanho e o tempo ativo de cada ambiente.
  • Trabalho iniciado localmente: os arquivos podem ser movidos, mas os acessos necessários precisam existir também no destino.

Levar o agente para a nuvem não melhora, por si só, a qualidade do código ou da resposta. A mudança resolve a dependência de manter o computador ligado e libera seus recursos. O ganho só compensa a tarifa quando essa continuidade ou capacidade adicional é necessária para a tarefa.

Segredos, rede, MCP e encerramento

O isolamento por microVM limita o contato direto do agente com a máquina hospedeira, mas não substitui os controles sobre aquilo que ele pode alcançar. A Docker descreve injeção de segredos por proxy a cada requisição, regras para destinos de rede e um gateway para servidores MCP. A separação das configurações locais e hospedadas torna a transferência um momento de conferir esses acessos.

  • Segredos: identifique quais chaves a tarefa exige no ambiente hospedado e qual é o alcance de cada credencial no serviço externo. A injeção por proxy evita entregar o valor da chave diretamente ao agente, mas não reduz as permissões da conta à qual ela dá acesso.
  • Rede: delimite os destinos necessários ao trabalho, inclusive serviços usados para instalar dependências ou enviar resultados. O fato de um endpoint funcionar no sandbox local não significa que sua regra esteja presente na nuvem.
  • MCP: conecte apenas os servidores e ferramentas que a tarefa vai usar. O gateway facilita a conexão, enquanto a autorização de cada integração determina o que o agente poderá fazer fora da microVM.
  • Encerramento: ao concluir ou abandonar a tarefa, verifique o estado do sandbox e pause ou encerre o ambiente. Deixar uma sessão ativa sem trabalho útil mantém a computação sujeita à cobrança.

Essas decisões se relacionam ao acesso concedido a agentes de IA: isolamento do ambiente, credenciais e permissões externas têm funções diferentes. Uma microVM impede que a tarefa rode diretamente no laptop, mas um agente ainda pode usar os serviços que o operador autorizou.

Disponível, com suporte à nuvem experimental

As notas de versão do Docker Sandboxes classificam o suporte à nuvem como experimental e exigem uma assinatura ativa da Docker Agentic Platform. O guia de lançamento especifica o plano de pagamento por uso para contas Docker Personal e Pro. Assim, a disponibilidade anunciada não significa que o recurso tenha perdido a classificação experimental.

A governança centralizada para empresas foi apresentada como recurso futuro. No lançamento, já há execução hospedada, transferência de arquivos, políticas de rede, segredos e conexão MCP; o alcance de uma administração centralizada e a evolução do suporte experimental ainda dependem das próximas entregas da Docker.

Leia também:

Compartilhar:

Assine nossa newsletter

Receba as últimas notícias sobre Web3, IA e cripto diretamente no seu e-mail.

0