AI Briefing

모바일 에이전트를 구동하는 VM (Instinct, Claude Code)

·2026.09.08 13:36

핵심 내용

Claude Code와 Instinct의 Firecracker VM 기반 실행 환경, 메모리 관리, 보안 구조를 상세히 비교 분석했다.

자세히 보기

실행 환경 및 가상화 구조

Claude Code와 Instinct 모두 Firecracker microVM을 기반으로 모바일 에이전트를 실행하지만 내부 구성은 상이하다. Claude Code는 Rust로 작성된 process_api를 PID 1로 부팅하는 커스텀 init 구조를 채택하며, 324MB 크기의 Bun 바이너리 하네스가 도구 호출을 실행한다. 반면 Instinct는 E2B 샌드박스를 사용하며, 일반 Ubuntu 시스템과 systemd가 포함된 전체 데스크톱 템플릿(2 vCPU, 1.9GB RAM)에서 실행된다.

메모리 및 데이터 지속성 모델

두 시스템의 데이터 영속화 방식은 근본적으로 다르다. Claude Code는 VM의 디스크(vda)를 영구 저장소로 사용하여 콜드 부팅 시에도 세션이 이어진다. Instinct은 VM 자체를 throwaway로 취급하며, 모든 메모리는 Git 저장소 형태로 관리된다. 에이전트는 Markdown 파일과 [[wiki]] 링크를 직접 작성 및 커밋하며, 이 데이터는 S3에 백업된다. 타임라인 데이터는 raw에서 hourly, daily, weekly 단위로 점진적으로 요약되는 계층적 구조를 가진다.

보안 및 네트워크 아키텍처

Claude Code는 호스트가 발급한 OAuth 토큰을 사용하며, 모든 아웃바운드 트래픽은 MITM이 적용된 Egress Gateway를 통해 Anthropic API로만 제한된다. Instinct은 샌드박스 내부에서 추론을 수행하지 않고, 모든 도구 호출(Gmail, Slack, Cloud Browser 등)을 api.instinct.com으로 전송하여 서버 측에서 실행한다. 특히 Cloud Browser 기능은 사용자의 로그인 정보가 포함된 프로필을 별도 풀에서 Lease 방식으로 획득하여 사용하며, 쿠키나 자격 증명은 샌드박스에 저장되지 않는다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.