솔루션  ·  2026-09-28

Docker, Cloud Sandboxes 출시 및 Sandbox Kit Spec(CNCF에) 오픈소스화 — 안전한 AI 에이전트 실행을 위해

솔루션Medium 영향도Global
2026년 9월 24~25일, Docker는 Docker Cloud Sandboxes를 발표했다 — AI 에이전트를 위한 마이크로VM 격리, 정책 적용 클라우드 실행(로컬-투-클라우드 핸드오프 포함) — 그리고 Apache 2.0 Sandbox Kit Spec도 함께 발표했다: 에이전트, 해당 도구, 허용된 호스트/자격 증명/볼륨의 유형화된 목록을 패키징하는 OCI 이미지로, 에이전트 권한이 아티팩트와 함께 이동한다. Docker는 이 스펙을 CNCF에 기여하고 있으며, AWS, Box, Datadog, Dynatrace, JFrog, Palo Alto Networks, Snyk가 이미 Kit를 게시하고 있다.
이는 에이전트 권한 파편화 문제에 대한 의미 있는 해답이다: 에이전트가 도달할 수 있는 범위를 선언하는 중립적이고 OCI 기반의 표준으로, 레지스트리/스캐너/서명 도구에서 사용할 수 있고 런타임 간에 비교 및 적용이 가능하며, 에이전트 최소 권한 및 공급망 보안에 직접적으로 관련된다.
에이전트 격리 및 권한 이식성을 표준화하는 플랫폼 엔지니어링 및 앱보안 팀은 Docker Sandboxes와 오픈 Kit 스펙을 평가해야 한다. 코딩 에이전트를 실행하는 개발자는 지금 Kit를 채택할 수 있으며, 런타임 공급업체는 CNCF 거버넌스를 주시해야 한다.
Docker launches Cloud Sandboxes (GlobeNewswire)Docker Brings Sandbox Kit Spec to the CNCF (linux.com)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →