에이전트 코딩 · 2026년 8월 11일 ★★★

해커뉴스 621점을 받은 도커 샌드박스는 2월에 이미 올라왔던 그 페이지예요 — 그때는 1점이었어요

도커가 클로드 코드·코덱스·코파일럿 CLI 같은 에이전트를 마이크로VM에 가두고 파일 시스템·네트워크·자격 증명을 내 컴퓨터에서 떼어 놓는 sbx는 지난 2월부터 있던 물건이에요. 같은 제품 페이지가 2월 2일에도 해커뉴스에 올라왔는데 그때는 1점·댓글 0개였고, 8월 10일 다른 사람이 다시 올리자 621점·댓글 347개가 붙었어요. 8월 들어 새 발표는 없었고, 최근 변화는 8월 6일 0.38.0에서 MCP 서버 등록이 정식 기능이 되고 sbx cp의 경로 탈출 구멍(CVE-2026-17106)을 메운 정도예요.

용어 풀이
마이크로VM
가상 머신을 아주 가볍게 띄워 컴퓨터 한 대를 통째로 흉내 내는 격리 방식. 컨테이너보다 경계가 두껍다.
CLI
명령어를 쳐서 쓰는 도구. Command Line Interface.
MCP
AI 모델에 외부 도구·데이터를 붙이는 공개 규격. Model Context Protocol.
CVE
공개된 보안 취약점마다 붙이는 고유 번호.
운영자 인사이트

621점은 새 소식이라는 뜻이 아니라 같은 페이지가 반년 만에 다시 뜬 결과예요. 검토한다면 세 가지를 보세요 — 내 컴퓨터에서 도는 도구인데도 도커 계정 로그인을 요구하고, CLI는 무료지만 팀 단위 네트워크·파일 정책은 유료 Docker AI Governance 몫이고, 소스는 열려 있지 않아 깃허브엔 배포·이슈 저장소만 있어요(열린 이슈 247건).

여러 관점으로 보기
  • 해커뉴스 반응 8월 10일 재제출이 621점·댓글 347개를 받았는데, 가장 많이 나온 반응은 '내 컴퓨터에서 도는 도구에 왜 로그인이냐'와 '자작 devcontainer로 이미 되는데'였어요. Hacker News
  • 실제 변경 이력 공식 릴리스 노트의 마지막 항목은 8월 6일 0.38.0이고, MCP 서버 등록 정식 지원과 --deny-network, sbx cp 경로 탈출 수정이 들어갔어요. Docker Docs
  • 이미 있던 물건 2월 16일 도커 블로그가 2월 13일 나이틀리 빌드 0.12.0을 기준으로 이 샌드박스 사용법을 이미 설명하고 있어요. Docker Blog
  • 값·전제 조건 문서엔 sbx CLI가 상업적 사용까지 자리당 요금 없이 무료지만 조직 단위 통제 기능은 유료 구독이고, 쓰려면 도커 계정 인증을 거쳐야 한다고 적혀 있어요. Docker Docs

원본 보기 (hn:top-stories)