TITLE

Docker 公式スキル集「Docker Skills」の中身と入れ方 ― main ではなくタグを固定する

投稿日:2026.09.27

CATEGORY

  • AI開発
Docker 公式スキル集「Docker Skills」の中身と入れ方 ― main ではなくタグを固定する

結論: Docker Skills は Docker 作業の手順書 11 本。入れるならタグを固定する

Docker が 2026 年 9 月 24 日に、AI コーディングエージェント向けの公式スキル集「Docker Skills」を公開しました。公式ドキュメントは「Skills help agents with Docker tasks, such as improving a Dockerfile or setting up a Compose application」(スキルは、Dockerfile の改善や Compose アプリのセットアップといった Docker の作業をエージェントが進めるのを助ける)と説明しています。gihyo.jp によると、Docker の Arnaud Héritier 氏が X と Bluesky で案内しました。

スキルとは、SKILL.md を置いたディレクトリのことで、対応するエージェントが標準の置き場所から自動で見つけます。導入方法は複数あり、npx skills add docker/skills の 1 行でも入れられます。ただし README は main を開発中の rolling channel(常に先へ進む版)と位置づけ、再現できる導入にはリリースタグの固定を勧めています。私たちの推奨も同じで、入れるのは main ではなくタグです。

この記事は README と公式ドキュメントの記述を整理したもので、私たちはまだ各スキルをエージェントで動かして検証していません。

5 つの棚: 11 本のスキルの中身

README のスキル一覧をもとに、私たちは対象ごとに 5 つの棚に整理しました。

棚スキル内容
Dockerfile・ビルドdocker-project-foundationsDocker 化するプロジェクトの初期化と構造化
docker-build-strategies効率的で安全、最適化されたイメージビルドの方針
Composedocker-compose-patterns堅牢で保守しやすい Compose 構成のパターン
Docker Sandboxesdocker-sandboxes-lifecycleサンドボックスのライフサイクル
docker-sandboxes-network-credentialsネットワークと認証情報
docker-sandboxes-env(experimental)環境設定
docker-sandboxes-kits(experimental)キット
Docker Agentdocker-agent-configagent.yaml の作成
docker-agent-run実行
docker-agent-deployデプロイ
横断docker-destructive-guardrails取り消せない・破壊的な Docker 操作を、実行前に確認する方針

11 冊の手順書が 2・1・4・3・1 冊の 5 つのまとまりで棚に並び、うち 2 冊が破線で描かれた図

数えると 11 本で、gihyo.jp の「11 種類」と一致します。experimental と付いた 2 本について、README は「schemas may still change」(スキーマがまだ変わりうる)と書いています。表の「内容」のうち、Sandboxes 系の 4 本と docker-agent-run・docker-agent-deploy は名前からの要約で、それ以外は README の説明の訳です。Sandboxes と Agent の棚は名前のとおり Docker Sandboxes と Docker Agent 向けなので、Dockerfile と Compose だけを使う人は、上の 3 本から読めば足ります。

置き場所: エージェントごとにパスが違う

スキルは Agent Skills 仕様(agentskills.io)に準拠した形式で、一度書けば準拠したエージェントが自動で見つけます。README が挙げる置き場所は次のとおりです。

  • Claude Code: ~/.claude/skills/(プラグインのマーケットプレイスか CLI)
  • OpenAI Codex: ~/.codex/skills/ または ~/.agents/skills/
  • GitHub Copilot CLI: .github/skills/(プロジェクト単位)
  • Cursor: ~/.cursor/skills/
  • Gemini CLI: ~/.gemini/skills/

gihyo.jp が挙げる対応エージェントは Claude Code・Codex・GitHub Copilot・Cursor の 4 つで、README には Gemini CLI も載っています。数え方に差があるので、使うエージェントの行は README で確認することを、私たちは勧めます。

タグ固定: main は流れ、タグは止まる

導入方法は README に 4 通りあります。各エージェントのマーケットプレイス、npx skills add docker/skills(1 本だけなら --skill docker-compose-patterns --yes を付けます)、git clone、そして Docker Sandboxes CLI の sbx skills add です。

版の扱いは、この 4 通りの手前で決まります。README によると、main は開発中の rolling channel です。v0.3.0 のようなタグは、不変のレビュー済みスナップショットです。そのうえで README は「Pin a release tag for reproducible installs and periodically review and advance that pin」(再現できる導入のため、リリースタグを固定し、定期的にレビューしてその固定を進める)と書いています。タグを指定する導入は、次の形です。

git clone --branch vX.Y.Z --depth 1 https://github.com/docker/skills.git

流れ続ける main と、そこから切り出されて止まるリリースタグの関係を示す図。入れるのは固定したタグ

スキルは、エージェントが読んで従う指示文です。タグを指定せずに main を取得すると、入れた日と次に更新した日で、エージェントが読む指示が変わりえます。Docker 作業ではその指示に沿って、ビルドや Compose の変更が実行されえます。だから私たちは、導入時にタグを決め、更新するときはタグ間の差分を読んでから pin を進めることを推奨します。experimental の 2 本は仕様が動く前提なので、私たちなら固定した構成には含めず、必要になってから足します。

なお npx skills add でタグを指定できるかどうかは、私たちが確認した README の記述の範囲では分かりませんでした。タグを確実に固定したいときは、README に例が載っている git clone --branch を使います。

破壊的操作ガード: README から読み取れたのは確認の方針まで

11 本のうち 1 本だけ、棚が「横断」のスキルがあります。docker-destructive-guardrails は、README で「Cross-product policy for confirming irreversible or destructive Docker operations before running them」(取り消せない、または破壊的な Docker 操作を、実行前に確認するための製品横断の方針)と説明されています。どの操作を対象にするかは、私たちは確認できていません。

エージェントに Docker を触らせるなら、私たちが最も避けたいのは取り消せない操作です。その意味で、対象の操作を SKILL.md で確認できたら、最初に入れる候補はこの 1 本だと私たちは考えます。ただし README の説明は「確認する方針」で、実行を機械的に止める仕組みまでは読み取れませんでした。私たちの運用でも、重要な規則は文章で頼むだけで終わらせず、フックなどの機械的な検査に昇格させる方針をとっています。本番につながるコンテナ操作は、スキルによる確認に加えて、エージェントに与える権限の側でも制限することを、私たちは勧めます。

今日の一手: タグを決めて 1 本だけ入れる

  1. GitHub の docker/skills でリリースタグの一覧を開き、入れるタグを 1 つ決めます
  2. git clone --branch <決めたタグ> --depth 1 https://github.com/docker/skills.git で取得し、docker-destructive-guardrails のディレクトリだけを、使うエージェントの置き場所へコピーします。リポジトリ内の配置は clone 後に確認します
  3. 本番に接続していない使い捨てのイメージやコンテナを 1 つ用意し、その削除をエージェントに頼みます。実行前に確認を求めてくるかを見ます。私たちはこの確認を実機で試していないので、結果は自分の環境で確かめる前提の手順です

まとめ

入れたスキルは、名前・タグ・置き場所を 1 か所の一覧に残しておくと、pin を進めるときに差分を追えます。エージェントごとに置き場所が違うので、この一覧がないと、どの環境にどの版が入っているかが分からなくなります。

Docker Skills は、Dockerfile・Compose・Sandboxes・Agent・破壊的操作の 5 つの棚に 11 本の手順書を並べた公式のスキル集です。手軽に入れられるぶん、版の扱いは導入側が決める必要があり、README も main ではなくタグの固定を勧めています。

関連

AI エージェントを業務で回すときの設計と運用については、CTO の note に書いています。

出典

※ この記事は AI を使用しています。Leadeas が自社開発した AI エージェント基盤で下書きを作成し、人間のレビューを経て公開しています。AI ネイティブ開発会社として自社の技術をそのまま実演する目的で、この手法を用いています。(詳しくは AI 利用ポリシー)

AI導入のご相談

AI導入やシステム開発の ご相談を承っています。

お気軽にお問い合わせください

無料相談する

お問い合わせには1営業日以内にご返信します