
字节笔记本
2026年10月8日 · 约 3 分钟读完
agent 界的 docker run:Docker 官方把 agent 做进 CLI
容器之所以能席卷世界,docker run 加镜像仓库这套分发功不可没。Docker 官方工程团队现在把同一套哲学搬到 agent 上:开源项目 Docker Agent(docker/docker-agent,4.1k 星、Apache 2.0、Go 编写)主张 agent 也该有声明式定义、一键运行与镜像化分发,口号直译过来就是:docker run 之于容器,就是 docker agent 之于 agent。这套类比能成立的前提是 agent 确实需要与容器同样的三件事:可版本化的定义、可复现的运行、可信任的分发。

项目简介
Docker Agent 是 Docker CLI 插件,docker agent 子命令直接用。agent 用一份 YAML 声明:模型、描述、系统指令、工具集,全在版本控制里,不再有脚本拼装的隐性配置。Docker Desktop 4.63 起预装,老用户走 brew 或二进制安装,设一个模型 API key 就能跑,也能接 Docker Model Runner 用本地模型。工具生态支持任何 MCP 服务器,本地、远程或容器化形态都行;模型厂商无关,OpenAI、Anthropic、Gemini、Bedrock、Mistral、xAI 都在列。内置思考、待办、记忆三件推理工具,RAG 能力带 BM25、向量、混合检索加重排。
核心功能
最能打的还是分发与编排两块。分发走 OCI 镜像仓库:docker agent 把 YAML 定义打包推送,任何能拉镜像的机器都能原样跑起同一个 agent,团队共享 agent 从此有了镜像级的可复现性,版本、标签、回滚全部沿用容器的既有习惯。编排支持多 agent 协作并自动委派任务,一个根 agent 可以带一组专家 agent 干活,委派关系也写在配置里。交互形态三选:TUI、CLI、MCP 模式,既能当终端工具也能当服务挂进别的系统,examples 目录里有现成的 golang_developer 等配置可以直接改。仓库超一万次提交且 issue 区干净,官方团队在持续投入,不是实验性玩具。

快速上手
Docker Desktop 4.63 以上直接敲:
docker agent run
docker agent new
docker agent run myorg/agent:tag第一条跑默认 agent,第二条交互式生成自己的配置,第三条从镜像仓库拉一个团队共享的 agent 跑起来。
适合谁用
想把 agent 配置纳入工程化管理的团队是第一受众:YAML 进版本库、评审与回滚走 git 流程,比在界面上点出来的配置可靠得多,谁改了指令一目了然。已有 Docker 基础设施的团队迁移成本几乎为零,注册表、CI、权限体系全部复用,私有 agent 推私有仓库即可。要注意两点:匿名遥测默认收集,介意者查文档关闭;它管的是定义与分发,复杂工作流的深度编排仍需上层的调度系统配合,不必指望它替代编排引擎。对照本周的治理图景看,Docker Agent 补的是分发与复现这块拼图,与 Strands Box 的隔离、MXC 的策略执行恰好组成一套完整的 agent 工程化答案,值得基础设施团队放进选型清单试跑。



