사이먼 윌리슨이 하드웨어 격리 VM 기반 샌드박스 smolvm 1.8.3을 테스트해 신뢰할 수 없는 Python·JavaScript 코드 실행에 적합함을 확인했다. 오프라인 로컬 이미지, 네트워크 차단, CPU·RAM 제한, 타임아웃, 읽기 전용 입력 마운트 등이 의도대로 작동했으며 콜드스타트 0.6~1.5초, 웜 실행 약 50ms를 기록했다. 그러나 테스트를 수행한 Claude Code for web 컨테이너에는 /dev/kvm이 없어 중첩 가상화가 불가능해, AI 에이전트가 GitHub Actions의 ubuntu 러너를 활용해 실제 테스트를 수행하는 대안을 스스로 찾아냈다. 데이터 변환 등 사용자 제공 코드를 안전하게 실행해야 하는 개발자들에게 실질적인 샌드박스 옵션을 제시한다.
- •smolvm 1.8.3, 공유 커널 컨테이너 대신 하드웨어 격리 VM으로 미신뢰 코드 샌드박싱
- •콜드스타트 0.6~1.5초, 웜 실행 약 50ms로 빠른 성능
- •네트워크 차단, CPU/RAM 제한, 읽기전용 입력 마운트 등 보안 기능 정상 작동 확인
- •Claude Code for web 환경은 /dev/kvm 부재로 중첩 가상화 불가, GitHub Actions로 우회 테스트
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
smolmachines / smolvm as a sandbox for untrusted Python & JavaScript
- 1.smolvm 1.8.3, 하드웨어 격리 VM 기반으로 미신뢰 Python/JS 코드 샌드박싱에 적합함을 확인
- 2.콜드 스타트 0.6~1.5초, 웜 실행 약 50ms, CPU/RAM 제한·타임아웃·읽기전용 마운트 등 기능 정상 동작
- 3.Claude Fable 5가 Claude Code for web 컨테이너 내 nested 가상화 부재로 실행 실패
- 4.GitHub Actions ubuntu 러너의 /dev/kvm 활용해 임시 워크플로로 테스트 배터리 우회 실행
왜 중요한가?
공유 커널 컨테이너 대신 하드웨어 격리 VM으로 사용자 제공 코드(데이터 변환 등)를 안전하게 실행하는 실용적 검증 사례이며, AI 에이전트가 환경 제약을 스스로 우회해 문제를 해결한 과정도 함께 보여준다.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:59AI 초안
![[AI리더의 서가] Agentic AI 구축 개발의 모든 것](https://cdn.aitimes.com/news/photo/202610/215958_219938_244.jpg)
