에이전트가 포함된 Opencode
Opencode containing the agents
핵심 요약
AI 에이전트 개발 시 안전한 샌드박스 환경을 구축하는 방법에 대해 질문하는 글입니다.
- 샌드박스 환경 — AI 에이전트 실행을 위한 안전한 격리 환경을 탐색함
- 보안 우려 — 기존 개발 도구의 에이전트 보안 취약성을 경계함
- 운영 방식 — 사용자별 격리, Docker 컨테이너, bubblewrap 등 다양한 대안이 제시됨
Opencode로 코딩할 때 다들 어떤 샌드박스 쓰냐? devcontainers 좀 찾아봤는데 좋아 보이긴 하더라. 내가 원하는 거랑 딱 맞는 것 같은데, AI가 말하길 보안이 좀 딸린대. 이건 사람 개발자용으로 설계된 거지 에이전트용이 아니라고 하네. Docker Sandboxes 관련해서 홍보도 많이 보이던데, 특정 기술에 종속됐다가 나중에 구독료 폭탄 맞는 건 좀 꺼려짐.
Muse가 내 ~/.config 폴더 날려 먹은 뒤로 이 문제가 더 신경 쓰이네. 뭐 큰 사고는 아니었지만 경고라고 생각함.
지금은 Xubuntu VM 여러 개 돌리면서 RDP랑 SSH로 접속해서 쓰고 있는데, 이게 관리가 안 돼서 이제는 '가축'이 아니라 '반려동물'처럼 애지중지해야 하는 수준이 됨. 가끔 귀찮아서 그냥 로컬 노트북에서 돌리기도 하는데, 당연히 개짓거리인 거 알지만 말이야.
형들은 다들 어떻게 하고 있냐?


