권한, 샌드박스, 자동 검토 기능을 갖춘 "나름 안전한" Pi 설정
A "secure-ish" Pi setup with permission, sandbox, and auto-review
핵심 요약
권한 관리, 샌드박스, LLM 자동 검토를 통해 Pi 에이전트를 안전하게 실행하는 설정 방식 공유.
- 권한 시스템 — @gotgenes/pi-permission-system을 통한 엄격한 경계 설정
- 샌드박스 실행 — @erichll/pi-sandbox를 사용하여 호스트 환경과 격리된 코드 실행
- 호스트 권한 승격 — hostIPC.preflightCommandPrefixes를 통한 안전한 호스트 명령어 실행 및 승인
- LLM 자동 검토 — @erichll/pi-auto-review를 활용한 코드 자동 검토 기능
드디어 Pi 설정을 완성한 것 같다. 샌드박스를 통해 호스트에서 나름 안전하게 실행하면서도, docker compose 같은 개발 도구들을 위해 호스트 실행 권한으로 승격할 수 있는 구조다.
-
사전 정의된 엄격한 경계 (
@gotgenes/pi-permission-system) -
그 이후의 모든 작업은 샌드박스 내부에서 실행됨 (
@erichll/pi-sandbox) -
호스트에서 실행하기 위한 안전한 승격 옵션 제공 (예:
docker compose exec app pytest), 자동 검토 또는 사람의 승인 필요 (hostIPC.preflightCommandPrefixes 사용) -
LLM을 통한 자동 검토 (
@erichll/pi-auto-review)
자세한 내용은 여기서 확인 가능: https://ptgamr.substack.com/p/a-pi-setup-with-permission-sandbox

