A new security baseline for enterprise agentic adoption
Docker等公司提出企业级代理安全基线,定义6大安全结果与35项控制措施,解决代理运行时权限失控风险。
入选理由:企业代理部署需满足Discover/Constrain/Authorize等6大安全结果
公司
别名:Docker Inc.
容器技术公司,主导企业代理安全基线框架设计
已跟踪 30 条高相关材料
最近变化
2026-08-12 · Docker VMM使容器启动速度提升,项目切换和重启恢复更快
为什么值得关注
Docker 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
Docker VMM Public Beta: A Complete Overhaul, Built for Performance
Docker · 8.5 分
Docker VMM公开测试版通过自研虚拟化层实现性能飞跃,容器启动速度提升、文件I/O优化和智能内存管理,适用于Mac和Windows。
A new security baseline for enterprise agentic adoption
Docker · 8.5 分
Docker等公司提出企业级代理安全基线,定义6大安全结果与35项控制措施,解决代理运行时权限失控风险。
The Future of Agentic AI Depends on Openness and Trust. That’s Why Docker Is Joining Nvidia’s Open Secure AI Alliance.
Docker · 8.5 分
Docker加入NVIDIA的Open Secure AI联盟,强调开放生态与信任机制是Agentic AI发展的核心,推动安全治理和模型选择灵活性。
已收录 30 条与 Docker 相关的内容,按评分排序。
Docker等公司提出企业级代理安全基线,定义6大安全结果与35项控制措施,解决代理运行时权限失控风险。
入选理由:企业代理部署需满足Discover/Constrain/Authorize等6大安全结果
Docker VMM公开测试版通过自研虚拟化层实现性能飞跃,容器启动速度提升、文件I/O优化和智能内存管理,适用于Mac和Windows。
入选理由:Docker VMM使容器启动速度提升,项目切换和重启恢复更快
Docker加入NVIDIA的Open Secure AI联盟,强调开放生态与信任机制是Agentic AI发展的核心,推动安全治理和模型选择灵活性。
入选理由:Docker与NVIDIA联合推动Open Secure AI联盟,聚焦AI代理的安全治理。
freeCodeCamp.org 推出 LangGraph 构建 AI 代理的课程,涵盖从基础到生产部署的全流程。
入选理由:使用 LangChain 可构建单/多代理系统,支持复杂工作流
Docker强调AI治理应通过运行时执行而非运行时建议,明确执行、工具、凭证三大边界以确保安全与可预测性。
入选理由:治理需明确执行边界:限制AI代理读取文件、执行命令等操作范围
企业需通过隔离、控制和观察机制保障AI代理安全,Docker与NanoClaw的集成提供可落地方案。
入选理由:Docker Sandboxes通过MicroVM实现强隔离,确保AI代理安全运行。
AI编码代理在AWS生产环境误删服务导致13小时停机,Docker提出scoped-identity模式防范此类风险。
入选理由:AI代理误删AWS生产环境导致630万订单损失,暴露权限控制缺陷
IntelliJ IDEA 2026.2修复1300+错误,优化性能并增强Spring功能,显著提升开发体验。
入选理由:修复140个冻结问题,异步保存文件减少UI阻塞
本文系统讲解如何用Docker容器化Node.js应用并结合GitHub Actions实现自动化部署,提供完整实践流程和代码示例。
入选理由:使用多阶段构建Dockerfile可减少最终镜像体积达60%
构建时生成SBOM比构建后扫描更完整准确,且能提升安全性与合规性。
入选理由:构建时生成SBOM能捕获所有依赖项,包括构建后扫描可能遗漏的传递依赖。
欧盟AI法案要求AI系统根据风险等级进行合规,高风险系统面临严格监管和高额处罚。
入选理由:欧盟AI法案采用四层风险模型,不同风险等级对应不同合规义务。
CUGA 是 IBM 开发的轻量级代理框架,通过提供工具和状态管理,简化了构建代理应用的过程。
入选理由:CUGA 提供了工具和状态管理,简化了代理应用的构建。
Attu 3.0 Beta 引入本地状态持久化功能,使其从单实例控制台升级为支持多集群操作的运维控制台。
入选理由:Attu 3.0 Beta 通过本地状态持久化支持多集群 Milvus 操作。
SBOM 是软件供应链安全的关键工具,能提升漏洞修复效率,但生成过程仍具挑战。
入选理由:SBOM 是机器可读的软件组件清单,包含依赖关系、许可证和唯一标识符。
欧盟《网络弹性法案》(CRA)要求所有在欧盟销售的含数字元素的产品必须满足网络安全标准,强制要求生成SBOM并及时报告漏洞。
入选理由:CRA要求所有含数字元素的产品在2027年12月前满足网络安全标准。
Docker Content Trust(DCT)将于2026年7月正式退役,用户需迁移至现代替代方案如Sigstore/Cosign。
入选理由:Docker Content Trust(DCT)将于2026年7月15日完全退役。
AI编码代理在AWS生产环境中误删服务,导致13小时宕机,暴露了当前AI代理安全机制的重大缺陷。
入选理由:AWS工程师误用Kiro代理导致生产环境被删除,造成13小时宕机。
Docker 加入 Athena 联盟,推动供应链安全协作,通过默认安全工具和生态合作提升开发环境安全性。
入选理由:Docker 推出 Sandboxes,通过隔离执行环境提升 AI 编码代理的安全性。
Docker 与 Aikido 集成后,Docker Hardened Images 支持 VEX 标注,自动过滤非可利用漏洞,提升安全扫描效率。
入选理由:Docker Hardened Images 通过 VEX 标注自动过滤非可利用漏洞,减少开发人员的工作负担。
AI治理是确保AI系统符合业务目标、法律要求和伦理标准的框架和实践,尤其在AI代理自主运行时,治理需涵盖运行时安全、访问控制和特定代理监督。
入选理由:AI治理需涵盖AI生命周期的每个阶段,包括数据收集、模型训练、部署、监控和退役。
软件供应链安全应从可信内容、构建安全、预部署验证、访问控制和持续监控五大方面入手,以应对日益复杂的攻击。
入选理由:使用可验证的最小基础镜像并固定所有依赖项的摘要,以消除上游漂移。
Mole CLI v1.43.0 发布,新增清理系统服务、Docker 辅助工具、Google 追踪日志等功能,单次运行可清理数十 GB 数据。
入选理由:Mole CLI v1.43.0 单次运行可清理数十 GB 数据。
Apple 推出 macOS 原生容器工具,基于 Silicon 提供高效安全的 Linux 容器运行环境。
入选理由:Apple 的 container 工具为 Silicon 提供高效、安全的 Linux 容器运行环境。
CentOS迁移国产系统需注意兼容性、依赖管理和自动化工具选择,实际操作存在显著技术挑战。
入选理由:迁移前需全面扫描软件依赖,避免遗留组件兼容性问题
Watchtower 官方镜像长期未更新,导致与新版本 Docker 不兼容,社区分支或为替代方案。
入选理由:Watchtower 官方镜像版本停滞在 v1.7.1,已两年未更新。
文章介绍了一个本地网页研究引擎,用于 MCP,可自动搜索、抓取网页并生成带来源链接的 prompt。
入选理由:该引擎使用 SearXNG 和 DuckDuckGo 进行搜索。
Cohere发布阿拉伯语语音转文字工具Transcribe Arabic,支持Docker部署但缺乏技术细节。
入选理由:Transcribe Arabic支持通过Docker部署
Docker Hardened Images通过预置安全配置和最小化攻击面减少CVE暴露,但本文仅为产品导航页,未提供加固镜像的技术原理、构建流程或实测数据等工程细节。
入选理由:Docker Hardened Images是面向企业的安全容器镜像产品,主打减少CVE和攻击面。
文章仅列出AI Engineer World's Fair的铂金赞助商名单,缺乏技术深度和实用信息。
入选理由:文章未提供技术细节或工程实践内容。
该页面未包含软件供应链安全的技术内容,仅为Docker官网导航与产品定价信息,无法提供有效技术洞察。
入选理由:原文缺失正文,仅展示Docker产品菜单与订阅价格,无供应链安全机制解析。