sandbox샌드박스
sandbox는 AI agent나 코드가 제한된 권한으로 실행되도록 다른 시스템과 격리한 환경을 뜻하는 보안 용어다.
sandbox는 프로그램을 다른 시스템과 격리하고 파일·네트워크 등에 대한 접근을 제한해 실행하는 환경이다. AI 분야에서는 agent의 도구 실행이나 생성된 코드의 실행에 쓰인다. 가상 머신이 독립된 컴퓨터 환경을 구현하는 기술이라면, sandbox는 특정 기술이 아니라 실행을 격리하는 환경을 가리킨다.
일상어로는 어린이가 모래놀이를 하는 상자를 뜻한다.
이 설명은 AIPOST 기사와 널리 알려진 사실을 바탕으로 정리했습니다. 잘못된 내용이 있으면 정정 요청으로 알려 주세요.
이 항목을 다룬 기사
작업 단위의 시한부 권한과 sandbox
이 밖에 agent를 직원 컴퓨터가 아니라 클라우드의 격리된 sandbox(외부와 분리된 실행 공간)에서 돌리고, 나가는 네트워크 연결을 걸러 내며, 자격 증명은 프록시가 요청에 붙이게 해 비밀값이 모델에게 노출되지 않게 하는 방식이 권장됩니다.
마지막 울타리는 sandbox(외부와 분리된 실행 환경)입니다.
모델은 일부러 최고 수준의 해킹 능력을 갖도록 학습되면서도 sandbox(격리된 실행 환경) 안에 머물러야 합니다.
파일로 역할 설명, 도구 권한, sandbox 정책, 추론 강도를 정합니다.
Managed Agents: 자연어로 큰 목표를 주면 격리된 Linux 작업 환경(sandbox) 안에서 여러 agent(스스로 작업을 나눠 처리하는 AI)가 일을 처리하는 기능
이어 Zapier MCP, Google Drive, Google Sheets, 웹 검색, 코드 실행 권한을 켜고, OpenAI가 운영하는 실행 환경이나 직접 운영하는 sandbox(격리된 실행 환경)에서 세션을 돌려 실행 기록과 오류를 확인합니다.
여기에 Linux sandbox(격리된 실행 환경)까지 API 호출 한 번으로 빌려 쓰는 Managed Agent가 더해졌습니다.
현재 중요한 안전 조치 가운데 하나는 sandbox(외부 환경과 분리해 시스템을 시험하는 격리 환경)입니다.
작업 장소는 인터넷에 직접 연결되지 않는 sandbox(외부 접근을 제한한 격리 실행 환경)였습니다.
이 시각에서 보면, 기본적인 보안과 sandbox(외부로부터 격리된 실행 환경)조차 확실히 지키지 못하는 조직에 유전자 서열을 다룰 권한을 주는 것은 위험한 일입니다.
AI agent(스스로 작업을 계획하고 도구를 써서 실행하는 AI)는 과제를 수행할 때 외부 인터넷과 분리된 sandbox(격리된 실행 환경)에 배치되는 경우가 많습니다.
…모델 상태)의 실패 로그를 코딩 agent가 분석해 빠진 역량을 묶고, 그 약점에 맞춘 새 작업과 결정적 verifier, 가상 머신 sandbox(격리된 실행 환경)를 만들고, 가장 강한 checkpoint로 rollout을 돌려 성공 궤적을 모으고, 모델이 도저히 풀지 못하는 작업…