샌드박싱(Sandboxing)
Sandboxing
핵심 요약
LLM 에이전트의 파일 시스템 접근 권한을 제한하기 위한 샌드박스 솔루션에 대해 질문함.
- 샌드박스 솔루션 — LLM 에이전트의 파일 시스템 접근 제어를 위한 bwrap과 Docker 비교.
- 보안 고려사항 — X11 소켓이나 환경 변수를 통한 에이전트의 권한 탈취 위험성 존재.
- 도구 추천 — Gondolin이나 pi-agenticoding의 읽기 전용 모드 활용 제안.
내 LLM한테 전체 파일 시스템 읽기 권한은 주되, 쓰기 권한은 프로젝트 폴더랑 /tmp 정도에만 제한하고 싶거든. 스크립트 같은 것도 돌려야 하는데, 파일 시스템 날려 먹지 않게 안전하게 격리하는 방법이 필요해.
리눅스 환경이야.
이럴 때 bwrap 쓰는 게 제일 나아? 아니면 그냥 Docker 쓰는 게 답이냐?

