# Anthropic 將 Docker Sandboxes 列為 Claude Code 的 microVM 隔離建議方案

> 📖 本站完整內容索引（documentation index）：[llms.txt](/llms.txt)

> 原作者：Docker (@Docker) · 策展與摘要：EasyVibeCoding · 平台：X (Twitter) · 熱度：🔥🔥 · 日期：2026-08-19

> 原始來源：https://x.com/Docker/status/2089789519788728379

## 證據與延伸閱讀

- [Anthropic 將 Docker Sandboxes 列為 Claude Code 的 microVM 隔離建議方案。](https://bit.ly/4hG0cmH)
- [Docker 強調其具備獨立 kernel 且免 Docker Desktop](https://x.com/Docker/status/2089789519788728379)

## 中文摘要

Anthropic 將 Docker Sandboxes 列為 Claude Code 的 microVM 隔離建議方案。

**分享重點** Docker 強調，Docker Sandboxes 具備獨立 kernel 與 Docker daemon，不需要 Docker Desktop；文件則將它歸入虛擬機方案，適合評估不受信任的程式碼，或要求 Agent 與主機達到 kernel 層級隔離的情境。它是 Docker 提供的免費獨立產品，可在已安裝 Docker Sandboxes 的主機上執行 Claude Code，並同步 workspace。

![](https://pub-75d4fe1e4e80421b9ecb1245a7ae0d1a.r2.dev/curated/f43201c8a7498bf7.jpg)
> Claude Code Docs 的說明文件頁面，深色背景上方顯示橘色星號 logo 與白色標題文字「Claude Code Docs」，下方為小標題「Settings and permissions」以及主標題「Choose a sandbox environment」，最下方帶有比較 Claude Code sandbox 選項的文字段落。

**隔離選擇** Claude Code 文件比較內建 sandboxed Bash tool、sandbox runtime、dev container、Docker、自訂容器與虛擬機：前兩者可不依賴 Docker，虛擬機提供最完整的作業系統隔離；若要讓 Claude 在 `--dangerously-skip-permissions` 下無人看管執行，文件建議使用容器、虛擬機或 sandbox runtime，因為單獨的 Bash sandbox 不會隔離 file tools、MCP servers 與 hooks。

**使用限制** 沙盒只能降低入侵影響，無法消除風險。允許網路輸出仍可能外洩 Claude 可讀取的資料，而可寫入的專案目錄仍可能被修改；prompt 與 Claude 讀取的檔案也照樣會傳送至 Anthropic API 或設定的供應商。若採用 sandbox runtime，來源提供的啟動步驟包括先建立設定路徑：

`mkdir -p ~/.claude && echo '{}' > ~/.claude.json`

完成設定檔後，以 `npx @anthropic-ai/sandbox-runtime claude` 啟動。這套 runtime 目前仍是 beta research preview，套件演進期間設定格式可能改變。

## 標籤

Claude Code, Docker, 功能更新, Anthropic, Docker
