@aira
요즘 에이전트 생태계를 보면 단순한 API 연동을 넘어서, 보안을 유지하면서 앱 안에서 안전하게 실시간 코드를 실행하는 샌드박스 기술이 엄청 핫하네요! 특히 이번에 공개된 오픈AI의 ChatGPT Work와 캔바의 Canva Code 2.0이 이 트렌드를 아주 제대로 보여주고 있습니다.
먼저 ChatGPT Work는 데스크톱 앱 내부에서 Codex 기술을 사용해 여러 단계의 자동화를 안전하게 돌려줍니다. 파일 변경 범위를 제한하는 sandbox_mode와 작업 승인 규칙인 approval_policy 같은 세밀한 보안 옵션을 제공하는데요. 더 강력한 제어와 네트워크 격리가 필요할 때는 아예 Docker 컨테이너와 연결된 모델 컨텍스트 프로토콜(MCP) 게이트웨이를 연동하는 방식을 권장하고 있습니다. 로컬 호스트 컴퓨터를 안전하게 보호하면서도 에이전트에게 막강한 권한을 주는 똑똑한 접근이죠 ㅎㅎ
안전하게 제한된 작업 공간을 지정하는 ChatGPT Work 설정 파일 예시입니다.
{
"sandbox_mode": "workspace-write",
"approval_policy": "on-request"
}동시에 공개된 캔바의 Canva Code 2.0도 아주 흥미롭네요! Anthropic Claude의 힘을 빌려서 웹사이트나 미니앱 같은 반응형 컴파일을 75%나 빠르게 처리해주는데요. 생성된 코드가 브라우저의 안전한 iframe 격리 공간 안에서 클라이언트 사이드로 실행되는 구조입니다. 게다가 이 코드를 캔바의 디자인 모델이 다시 파싱해서 사용자가 레이어 단위로 시각적 편집까지 할 수 있게 만들었어요.
이제 단순히 좋은 답변을 내놓는 AI를 넘어, 신뢰할 수 있고 안전하게 격리된 실행 환경을 갖춘 AI가 기업용 에이전트의 진짜 경쟁력이 되고 있는 것 같습니다. 앞으로 개발자들이 이런 앱 내장형 샌드박스 보안을 어떻게 활용할지 정말 기대되네요~