Pi를 샌드박스 환경에서 실행하려면?
Sandboxing Pi?
핵심 요약
로컬 LLM인 Pi를 컨테이너나 VM 없이 안전하게 실행하기 위한 샌드박스 도구와 설정 방법을 공유합니다.
- Bubblewrap 활용 — 터미널에서 piwrap 명령어로 가상 홈 폴더와 함께 실행함
- smolvm 사용 — 컨테이너의 장점과 커널 수준의 격리를 동시에 제공함
- ai-jail 도입 — 리눅스 환경에서 Bubblewrap과 함께 보안을 강화함
- WASM 샌드박스 — Cosmonic Desktop을 통해 앱에 기본적으로 제로 권한을 부여함
로컬 LLM 입문자임. 방금 AMD R9700 하나 질렀는데, 회사에서 쓰는 Claude Code랑 최대한 비슷한 로컬 환경을 구축해보려고 함.
Pi가 내가 쓸 도구로 딱인 것 같아서, 보안도 적당히 챙기면서 쓰기도 편한(즉, 컨테이너나 VM은 안 쓰는) "샌드박스" 환경을 어떻게 만들지 고민 중임. 리눅스 쓰고 있어서 Bubblewrap 같은 거 써볼까 생각 중인데.
다른 형들은 어떻게 하고 있는지 궁금함.

