AI Briefing

DiamondLightSource, 코딩 에이전트용 오픈소스 샌드박스 공개

I built claude-sandbox, a free, open-source (Apache 2.0) sandbox for coding agents using claude.

·2026.09.17 15:47

핵심 내용

DiamondLightSource가 Claude Code 등 코딩 에이전트의 자율 실행을 안전하게 지원하는 오픈소스 샌드박스 도구 'claude-sandbox'를 공개했다.

자세히 보기

DiamondLightSource가 코딩 에이전트의 자율성을 보장하면서도 보안 위험을 차단하는 오픈소스 도구 claude-sandbox를 공개했다. Apache 2.0 라이선스로 배포되며, Claude Code, Codex, Pi 등을 지원한다.

주요 기능 및 보안 구조

  • bubblewrap(bwrap) 격리: 에이전트를 기본 거부(default-deny) 홈 디렉터리의 jail에서 실행하여 허용된 경로만 접근 가능하게 한다.
  • 네트워크 차단: 로컬 네트워크 접근을 기본 차단하여 프롬프트 인젝션 공격 시 내부 호스트 탐지를 방지한다. 모델 API 및 Git forge 접근은 허용된다.
  • 브라우저 자동화 지원: Playwright와 headless Chromium을 jail 내에서 실행하여 웹 UI 테스트가 가능하다.
  • 토큰 스코핑: GitHub/GitLab 토큰을 컨테이너 범위로 제한하여 관리한다.

개발 과정 및 검증

이 프로젝트는 Claude Code가 대부분을 작성했으며, 설계 결정 사항(ADR)을 통해 아키텍처를 문서화했다. 특히 /proc/<pid>/root를 통한 탈출 시도 등 21가지 검증 체크리스트와 적대적 탈출 시도를 통해 보안 취약점을 보완했다. 에이전트가 자신의 jail을 스스로 검증하고 보호하는 구조를 채택했다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.