Qué pasó
- Docker publicó el 24 de septiembre Cloud Sandboxes, la versión en su propia infraestructura de los entornos aislados que ya ofrecía para el computador local, según el anuncio firmado por Timir Karia y Srini Sekaran. El comando
sbx movecaptura el sistema de archivos del entorno y lo recrea al otro lado, en las dos direcciones. - Cada entorno es una microVM con su propia red y sus propios secretos. Las claves se guardan una vez y un proxy las inyecta por solicitud, así que el agente nunca las tiene a la vista.
- La tarifa se mide por segundo de cómputo: US$ 0,07 la hora para 1 vCPU y 2 GiB, US$ 0,14 para la configuración por defecto de 2 vCPU y 4 GiB, y hasta US$ 1,12 para 16 vCPU y 32 GiB. Volúmenes, tráfico de salida y publicación de imágenes no se cobran, y un entorno pausado cuesta cero.
- Los entornos corren una hora por defecto y hasta 24 horas por sesión. Cuentas nuevas reciben US$ 250 de crédito. El mismo día la empresa anunció que lleva la especificación de estos entornos a la CNCF como estándar abierto de permisos para agentes.
Por qué importa
- Un equipo pequeño en Chile puede correr agentes de programación por horas sin servidores propios y con tope de gasto medido en segundos. La barrera de entrada al trabajo autónomo baja a una tarjeta de crédito.
- El diseño de secretos es la parte interesante: una inyección de prompt no puede sacar una clave que el agente nunca tuvo. Es una defensa estructural y no una regla de comportamiento, que es la única clase de defensa que sobrevive a un modelo que se equivoca.
- La contracara es que el código, las credenciales y el tráfico del proyecto pasan por infraestructura de un tercero. Para datos personales bajo la ley 21.719 eso obliga a mirar el encargo de tratamiento antes que la tarifa.
El dato
24 horas es el máximo que un entorno puede correr por sesión.
Contexto
La vigilancia de los agentes dentro de la empresa ya movió capital: Island levantó US$ 400 millones para controlarlos desde el navegador. Y el riesgo que este diseño intenta cerrar es el mismo que se documentó cuando un asistente reúne datos privados, contenido no confiable y salida al exterior.
Qué viene
- La gobernanza centralizada para empresas queda anunciada dentro de Docker AI Governance, sin fecha: al 26 de septiembre de 2026 el anuncio dice solo “próximamente”.
- El crédito de US$ 250 para cuentas nuevas se declara como oferta por tiempo limitado, sin fecha de término publicada.
- La especificación entregada a la CNCF no tiene fecha de adopción como estándar.
Cierre
La industria pasó un año discutiendo cuánto se le puede permitir a un agente. La respuesta que se está imponiendo no es una política escrita, es una máquina que se apaga sola en 24 horas.
Fuentes
- Introducing Cloud Sandboxes: Start on Your Laptop, Finish in the Cloud, blog de Docker, 24 de septiembre de 2026.
- Docker and CNCF partner on an open spec for agent permissions, blog de Docker, 24 de septiembre de 2026.
Editado por Rodrigo Cornejo. Cómo seleccionamos y verificamos: quiénes escriben estas notas.


