AI Briefing

Zerobox - OpenAI Codex 런타임 기반의 경량 크로스 플랫폼 프로세스 샌드박싱 도구

·2026.04.17 09:31

AI가 생성한 코드를 안전하게 실행하기 위해 파일, 네트워크, 자격증명을 제어하는 경량 프로세스 격리 도구이다.

Zerobox는 OpenAI Codex의 샌드박스 런타임을 독립적으로 추출하여, AI가 생성한 코드를 실행할 때 발생할 수 있는 파일 손상이나 데이터 유출 위험을 방지하는 경량 프로세스 격리 도구이다.

기본적으로 deny-by-default 정책을 적용하여, 명시적으로 허용하지 않은 쓰기, 네트워크, 환경변수 접근을 모두 차단한다.

주요 기능 및 특징

  • 자격증명 주입(Credential Injection): 실제 API 키를 코드에 노출하지 않고 네트워크 프록시를 통해 안전하게 외부 API를 호출할 수 있다.
  • 스냅샷 및 복구: 실행 전 상태를 기록하고, 작업 후 변경 사항을 확인하여 즉시 **롤백(restore)**할 수 있는 기능을 제공한다.
  • 권한 분리: LLM의 도구 호출(tool call)마다 읽기 전용 또는 특정 도메인 허용 등 서로 다른 권한을 부여하여, 프롬프트 인젝션 공격으로 인한 시스템 파괴를 막는다.
  • 공급망 공격 방지: 빌드나 테스트 과정에서 의도치 않은 외부 네트워크 호출을 자동으로 차단하여 보안을 강화한다.

기술 사양

  • 플랫폼 지원: macOS(Seatbelt), Linux(Bubblewrap/Seccomp/Namespaces)를 지원하며, Windows는 지원을 계획 중이다.
  • 성능 및 언어: Rust와 TypeScript SDK를 지원하며, Docker나 VM 없이 약 10ms의 낮은 오버헤드로 실행 가능하다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.