Docker всегда использовал микровиртуальные машины, начиная с Docker Toolbox в 2015 году с использованием VirtualBox. Целью было сделать Docker Desktop похожим на нативное приложение на Mac и Windows, что привело к созданию библиотеки VMM под названием hyperkit, позже эволюцировавшейся в Docker VMM. Ядро ВМ и корневая файловая система были минимальны, основаны на Linux Kit. Docker for Mac был запущен в 2016 году с использованием этого подхода микровиртуальных машин, что позволило выполнение без прав root, минимальное раскрытие устройств и бесшовную интеграцию VPN и сетевых политик. Это основание теперь питает Docker Desktop и Docker Sandboxes, которые позволяют безопасно выполнять кодировочные агенты, такие как Claude, через `sbx run claude`. Технология остается концептуально похожей на containerd/nerdbox, с постоянными улучшениями эффективности и безопасности.
Источник: Hacker News · Сводку подготовил HeadlinesBriefing