DiamondLightSource, 코딩 에이전트용 오픈소스 샌드박스 공개
I built claude-sandbox, a free, open-source (Apache 2.0) sandbox for coding agents using claude.
·2026.09.17 15:47
핵심 내용
DiamondLightSource가 Claude Code 등 코딩 에이전트의 자율 실행을 안전하게 지원하는 오픈소스 샌드박스 도구 'claude-sandbox'를 공개했다.
자세히 보기
DiamondLightSource가 코딩 에이전트의 자율성을 보장하면서도 보안 위험을 차단하는 오픈소스 도구 claude-sandbox를 공개했다. Apache 2.0 라이선스로 배포되며, Claude Code, Codex, Pi 등을 지원한다.
주요 기능 및 보안 구조
- bubblewrap(bwrap) 격리: 에이전트를 기본 거부(default-deny) 홈 디렉터리의 jail에서 실행하여 허용된 경로만 접근 가능하게 한다.
- 네트워크 차단: 로컬 네트워크 접근을 기본 차단하여 프롬프트 인젝션 공격 시 내부 호스트 탐지를 방지한다. 모델 API 및 Git forge 접근은 허용된다.
- 브라우저 자동화 지원: Playwright와 headless Chromium을 jail 내에서 실행하여 웹 UI 테스트가 가능하다.
- 토큰 스코핑: GitHub/GitLab 토큰을 컨테이너 범위로 제한하여 관리한다.
개발 과정 및 검증
이 프로젝트는 Claude Code가 대부분을 작성했으며, 설계 결정 사항(ADR)을 통해 아키텍처를 문서화했다. 특히 /proc/<pid>/root를 통한 탈출 시도 등 21가지 검증 체크리스트와 적대적 탈출 시도를 통해 보안 취약점을 보완했다. 에이전트가 자신의 jail을 스스로 검증하고 보호하는 구조를 채택했다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.