Docker, AI 에이전트 전용 샌드박스 기능 공개
AI 에이전트 실행 시 파일 시스템과 네트워크를 격리해 보안 위험을 줄여주는 마이크로 VM 환경. Claude Code 등 주요 툴과 연동 가능.
요약
Docker가 AI 에이전트를 위한 격리된 실행 환경인 Docker Sandboxes를 출시했다. 이 서비스는 마이크로 VM(microVM) 기반의 샌드박스를 통해 에이전트의 파일 시스템과 네트워크를 안전하게 격리하며, Claude Code, Gemini CLI, Copilot CLI, Codex, OpenCode, Kiro 등 주요 AI 도구를 기본 지원한다. 특히 YOLO 모드를 통해 권한 승인 없이 에이전트에 자율성을 부여할 수 있으며, 샌드박스는 이러한 위험 요소를 격리된 환경에서 안전하게 처리한다. 마이크로 VM 기술을 활용하여 전체 가상 머신(VM) 비용 부담 없이 높은 수준의 격리 성능을 제공한다. 조직 단위로 네트워크 정책이나 파일 시스템 규칙 등을 관리하려면 Docker AI Governance 기능을 통해 중앙 집중식으로 제어할 수 있다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 Docker Sandboxes – Disposable, isolated sandboxes for AI agents
원문 보기 ↗