Run SDK 소개: 에이전트를 위한 안전한 eval
·2026.08.25 13:00
핵심 내용
Vercel이 비신뢰 코드를 안전하게 실행하는 Run SDK를 출시했다.
자세히 보기
AI 에이전트가 도구 조정을 위해 작성하는 코드를 기존 eval로 실행하면 애플리케이션의 시크릿과 내부 서비스에 대한 접근 권한이 노출되는 보안 위험이 있다. 이를 해결하기 위해 Vercel은 Run SDK를 출시했다.
Run SDK는 비신뢰 JavaScript와 TypeScript를 워커 스레드 내의 QuickJS 컨텍스트에서 실행하여 Node.js나 네트워크에 대한 직접적인 접근을 차단한다. 애플리케이션은 hostFunctions를 통해 샌드박스에 필요한 기능만 제한적으로 노출하며, 호출은 직렬화를 통해 이루어진다.
이 SDK는 AI SDK의 코드 모드 도구 실행을 지원하는 내부 모듈로도 활용된다. 에이전트가 하나의 모델 응답으로 여러 서비스 호출과 로직을 동시에 처리할 수 있어, 컨텍스트에 불필요한 데이터를 주입하지 않고 효율적으로 작업할 수 있다.
또한 인증이나 인간 승인(human-in-the-loop)이 필요한 민감한 작업에서는 실행을 일시 중단하고 결정을 기다린 후 재개할 수 있는 기능을 제공한다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.