AI 요약
Docker가 AI 에이전트용 샌드박스 제품을 출시했다. 이 샌드박스는 Claude Code, Copilot CLI, Codex, OpenCode, Kiro 등의 코딩 에이전트가 안전하게 무인 실행될 수 있도록 일회용 격리 환경을 제공한다. 각 에이전트는 전용 마이크로VM 내에서 실행되며 호스트 시스템은 완전히 보호된다. 파일시스템과 네트워크 접근 제어를 조직 전체에 적용할 수 있는 Docker AI Governance와 연동되며, 에이전트가 샌드박스 내에서 Docker 컨테이너를 직접 실행할 수도 있다. macOS, Windows, Linux(Ubuntu)용 설치 명령어가 제공된다.
핵심 포인트
- 마이크로VM 기반의 하드 보안 경계로 호스트 시스템 보호
--dangerously-skip-permissions같은 위험한 모드도 안전하게 실행 가능- 설치: macOS
brew install docker/tap/sbx, Windowswinget install Docker.sbx, Linux(Ubuntu)apt-get install docker-sbx - 파일시스템·네트워크·자격증명 제어를 조직 전체에 강제 적용 가능
향후 전망
- AI 에이전트의 자율적 장기 실행 작업이 보안 문제로 제한받던 기업 환경에서 채택이 확대될 전망
- Docker AI Governance와의 통합으로 엔터프라이즈급 AI 에이전트 운영 표준으로 자리잡을 가능성
출처:Hacker News
