샌드박싱 (Sandboxing)
AI 용어에이전트의 코드 실행을 격리된 안전한 환경에 가두는 것
#infra#트렌드
정의
샌드박싱은 AI 에이전트가 코드를 실행하거나 파일을 수정할 때, 실제 시스템과 분리된 격리 환경(컨테이너, 가상머신 등) 안에서만 하도록 제한하는 것이다. 에이전트가 잘못된 명령을 내리거나 프롬프트 인젝션에 속더라도 피해가 격리 환경 밖으로 번지지 않게 막아주는 안전장치 역할을 한다.
언제 쓰나
에이전트에게 코드 실행이나 파일 시스템 접근 권한을 줄 때, 잘못된 명령으로 인한 피해가 실제 시스템 밖으로 새어나가지 않게 막고 싶을 때 쓴다.
언제 안 쓰나
읽기 전용으로 텍스트만 생성하고 아무 것도 실행하지 않는 에이전트라면 별도 샌드박스를 구성할 필요는 없다.
Claude Code에선
Claude Code의 Bash 도구는 기본적으로 명령 실행을 제한된 방식으로 다루며, 이를 우회하는 dangerouslyDisableSandbox 같은 옵션이 별도로 존재할 만큼 샌드박싱을 기본값으로 삼는다.
예시
에이전트가 생성한 코드를 실제 프로덕션 서버가 아니라 도커 컨테이너 안에서 먼저 실행해보고 문제가 없을 때만 반영하는 구조가 흔하다.
바로 쓰는 프롬프트
{{에이전트가 실행할 작업 설명}}을 안전하게 격리해서 실행하려면 어떤 샌드박스 방식(도커, VM 등)이 적합할지 장단점과 함께 추천해줘.jt · via term-research · 복사 0 · KO