AI Briefing

에이전트 실행 코드 전용 샌드박스 Temenos 공개

Instead of sandboxing the AI agent, sandbox only the code it runs.

·2026.06.12 08:23

AI 에이전트 자체 대신 에이전트가 실행하는 코드만 격리하여 보안과 편의성을 동시에 확보하는 Temenos 프로젝트가 공개되었습니다.

기존의 AI 에이전트 샌드박싱 방식은 에이전트 전체를 Docker 컨테이너나 VM에 가두는 방식을 사용했습니다. 이 방식은 호스트 인증 정보 유실, API 키 노출, 이미지 재빌드 필요성, 공유 커널 보안 취약점 등의 문제를 야기합니다.

새롭게 공개된 Temenos는 에이전트와 실행 코드를 분리하는 구조적 접근 방식을 취합니다.

  • 구조적 분리: 에이전트는 호스트에서 인증, 업데이트, API 및 MCP를 유지하며 정상 작동합니다.
  • gVisor 기반 격리: 에이전트가 실행하는 코드(Shell, 스크립트 등)만 rootless gVisor 샌드박스 내에서 실행됩니다.
  • 보안 강화: 샌드박스 내에서는 호스트 파일 시스템이 보이지 않으며, 네트워크 차단 옵션을 제공합니다.
  • 강제적 실행 경로: 프롬프트 지시가 아닌 구조적 설계를 통해, 에이전트가 호스트의 네이티브 도구(Bash, Read, Write 등)를 직접 호출하는 것을 차단하고 모든 실행 경로를 샌드박스 내부로 유도합니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.