Docker Sandboxes - AI 에이전트용 일회성 격리 환경

2 hours ago 1

Docker Sandboxes는 AI 코딩 에이전트마다 전용 microVM을 제공해, 호스트 시스템과 분리된 환경에서 장시간 무인 작업을 실행할 수 있게 함 샌드박스에는 개발 환경과 프로젝트 작업공간만 마운트되며, 에이전트는 패키지 설치·설정 변경·서비스 실행·Docker 컨테이너 구동까지 수행 가능함 YOLO 모드(--dangerously-skip-permissions)에서도 승인이나 수동 검토 없이 작업하도록 지원하되, 파일시스템·네트워크 제어로 접근 범위를 제한함 Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode, Kiro를 기본 지원하고 사용자 정의 에이전트도 추가할 수 있으며, Docker Desktop은 필요하지 않음 샌드박스는 빠르게 생성·폐기하는 일회성 환경이 기본이며, 조직 정책과 MCP 거버넌스는 Docker AI Governance에서 중앙 관리함 전용 microVM으로 호스트와 격리 Docker Sandboxes는 AI 코딩 에이전트마다 전용 microVM을 생성해 호스트와 분리함 개발 환경과 프로젝트 작업공간만 샌드박스에 마운트하므로, 내부 작업이 호스트에 영향을 주지 않음 격리된 환경에서도 다음 작업을 수행할 수 있음 패키지 설치 설정 파일 수정 서비스 실행 추가 Docker 컨테이너 생성 장시간 무인 작업 작업이 끝나면 명령 하나로 폐기할 수 있으며, 일회성 사용이 기본값임 완전한 VM의 비용 부담 없이 microVM 격리를 제공해 일반 VM보다 빠르게 생성하고 제거할 수 있음 승인 프롬프트 없는 자율 실행 YOLO 모드(--dangerously-skip-permissions)는 승인 프롬프트 없이 에이전트에 자율 실행 권한을 부여함 별도 보호 장치 없이 사용하면 위험하지만, Docker Sandboxes는 전용 microVM 격리로 이 실행 방식을 지원함 허용적인 실행 모드가 기본이어서 수동 검토·권한 요청·감독 없이 실제 개발 환경에서 작업할 수 있음 사용자가 정의한 네트워크·파일시스템 제어로 샌드박스의 접근 범위를 제한 가능함 지원 에이전트와 실행 범위 Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode, Kiro를 기본 지원함 기본 목록에 없는 사용자 정의 에이전트도 생성할 수 있음 하나의 Docker Sandboxes 환경에서 여러 코딩 에이전트를 사용할 수 있음 에이전트가 샌드박스 안...

Read Entire Article