Docker、AIエージェント용 격리 샌드박스 출시

원제: Docker Sandboxes – Disposable, isolated sandboxes for AI agents

왜 중요한가

AI 코딩 에이전트의 무인 실행 환경 수요 증가에 맞춰, Docker가 보안과 자율성을 동시에 제공하는 인프라 표준화를 추진하고 있다.

Docker가 AI 코딩 에이전트 전용 격리 실행 환경 'Docker Sandboxes'를 공개했다. Claude Code, Gemini CLI, Copilot CLI, Codex, Kiro, OpenCode 등 주요 에이전트를 지원하며, macOS와 Windows에서 무료로 제공된다. microVM 기반으로 호스트 시스템을 보호하면서 에이전트의 무인 실행을 가능하게 한다.

Dockerは、AIコーディングエージェント向けの使い捨て格離実行環境 'Docker Sandboxes' を正式発表した。

동 제품은 Claude Code, Gemini CLI, GitHub Copilot CLI, OpenAI Codex, Kiro, OpenCode 등 주요 AI 코딩 에이전트를 지원한다. 각 에이전트는 전용 microVM 내에서 실행되며, 프로젝트 워크스페이스만 마운트되어 호스트 시스템에는 영향을 주지 않는다.

주요 특징으로는 ▲microVM 기반의 강력한 보안 경계 ▲네트워크 및 파일시스템 접근 제어 커스터마이즈 ▲에이전트가 샌드박스 내에서 자체 Docker 컨테이너 실행 가능 ▲패키지 설치, 설정 파일 변경, 무인 실행 지원 ▲일반 VM보다 빠른 기동 및 간편한 폐기가 있다.

기본 설정에서는 '--dangerously-skip-permissions' 모드를 채택해, 수동 검토나 권한 프롬프트 없이 에이전트가 자율적으로 작업할 수 있도록 설계됐다. 조직 전체에 네트워크·파일시스템 제어 정책을 적용하려면 'Docker AI Governance' 기능을 활용할 수 있다.

macOS에서는 'brew trust docker/tap && brew install docker/tap/sbx', Windows에서는 'winget install Docker.sbx' 명령으로 설치 가능하며, 무료로 시작할 수 있다.

출처

docker.com — 원문 읽기 →