Sandboxes GA: 에이전트만의 컴퓨터
핵심 내용
Cloudflare Sandboxes와 Containers가 GA되며 에이전트용 전용 컴퓨터가 됐다.
자세히 보기
Cloudflare Sandboxes와 Cloudflare Containers가 GA되면서, AI 에이전트가 코드를 개발하고 실행할 전용 컴퓨터에 가까운 환경을 갖게 됐다. 초기 파트너인 Figma도 Figma Make에서 untrusted agent- and user-authored code를 돌리기 위해 이를 활용하고 있다.
Cloudflare가 처음 Sandboxes를 공개했을 때의 문제의식은 분명했다. 에이전트는 리포지토리를 복제하고, 여러 언어로 빌드하고, 개발 서버를 띄우고, 테스트를 돌려야 하지만, 기존 VM이나 컨테이너 조합만으로는 다음 문제를 모두 깔끔하게 풀기 어려웠다.
- Burstiness: 세션마다 독립 sandbox가 필요하지만 유휴 자원은 줄여야 함
- Quick state restoration: 빠른 시작과 재시작이 필요함
- Security: 자격 증명을 직접 넘기지 않고도 인증해야 함
- Control: lifecycle, command 실행, 파일 조작을 프로그래밍으로 다뤄야 함
- Ergonomics: 사람과 에이전트 모두 쓰기 쉬운 인터페이스가 필요함
Sandboxes는 이름만 지정하면 자동으로 시작되고, idle 상태에서는 sleep하며, 다시 요청이 오면 깨어나는 persistent isolated environment다. exec, gitCheckout, writeFile 같은 API로 제어할 수 있고, 같은 ID를 쓰면 전 세계 어디서든 동일한 sandbox에 다시 접근할 수 있다.
최근 추가된 기능도 에이전트 워크플로에 맞춰 확장됐다. Secure credential injection은 egress proxy로 credential을 주입해 에이전트가 원시 비밀값을 보지 않게 하고, PTY support는 WebSocket으로 연결되는 실제 터미널을 제공한다. Persistent code interpreters는 Python, JavaScript, TypeScript 상태를 다음 호출로 이어 주며, background processes와 live preview URLs는 개발 서버를 띄우고 바로 검증할 수 있게 한다.
또한 filesystem watching은 inotify 기반 변경 감지를 통해 반복 속도를 높이고, snapshots는 디스크 상태와 OS 설정, 설치된 의존성, 수정된 파일과 데이터를 저장해 세션을 빠르게 복원한다. 현재는 backup and restore 방법으로도 일부 상태를 유지할 수 있고, 향후에는 메모리 상태까지 복원하는 방향이 예고됐다.
확장성도 크게 올라갔다. 표준 요금제 기준으로 lite 15,000개, basic 6,000개, 더 큰 인스턴스는 1,000개 이상을 동시에 돌릴 수 있으며, 이제는 Active CPU Pricing으로 실제 사용한 CPU 사이클만 과금한다. 결과적으로 Sandboxes는 명령 실행용 공간을 넘어, 에이전트가 리포지토리를 복제하고, 테스트를 돌리고, 실패를 읽고, 코드를 고치는 진짜 개발 환경으로 진화했다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.