# AI-Jail: update de segurança, Docker vira opt-in

> Source: <https://www.akitaonrails.com/2026/07/25/ai-jail-update-seguranca-docker-opt-in/>
> Published: 2026-07-25 13:00:00+00:00

Hoje de manhã abriram um issue importante no repositório do [ai-jail](https://github.com/akitaonrails/ai-jail): o [issue #88](https://github.com/akitaonrails/ai-jail/issues/88), reportado pelo [@mdindoffer](https://github.com/mdindoffer), com o título “Sandbox escape via a docker socket passthrough (effective host root)”.

O report procedia, e a correção já está disponível na **v1.16.0**.

Se você usa o ai-jail, o update é o de sempre:

```
# Arch Linux (AUR)
yay -Syu ai-jail-bin

# Homebrew (macOS / Linux)
brew update && brew upgrade ai-jail

# crates.io
cargo install ai-jail --force

# mise
mise cache clear && mise upgrade github:akitaonrails/ai-jail
```

Até a v1.15.x, o ai-jail montava o socket do Docker dentro da jaula automaticamente, sempre que `/var/run/docker.sock`

existia no host. Read-write. Sem aviso, sem flag, sem pedir opinião. Eu documentei isso no README como “favorece usabilidade”, e era verdade: agente de coding frequentemente precisa rodar um `docker compose`

pra subir banco de testes, e o passthrough automático poupava configuração.
