도커가 클로드 코드·코덱스·코파일럿 CLI 같은 에이전트를 마이크로VM에 가두고 파일 시스템·네트워크·자격 증명을 내 컴퓨터에서 떼어 놓는 sbx는 지난 2월부터 있던 물건이에요. 같은 제품 페이지가 2월 2일에도 해커뉴스에 올라왔는데 그때는 1점·댓글 0개였고, 8월 10일 다른 사람이 다시 올리자 621점·댓글 347개가 붙었어요. 8월 들어 새 발표는 없었고, 최근 변화는 8월 6일 0.38.0에서 MCP 서버 등록이 정식 기능이 되고 sbx cp의 경로 탈출 구멍(CVE-2026-17106)을 메운 정도예요.
용어 풀이
- 마이크로VM
- 가상 머신을 아주 가볍게 띄워 컴퓨터 한 대를 통째로 흉내 내는 격리 방식. 컨테이너보다 경계가 두껍다.
- CLI
- 명령어를 쳐서 쓰는 도구. Command Line Interface.
- MCP
- AI 모델에 외부 도구·데이터를 붙이는 공개 규격. Model Context Protocol.
- CVE
- 공개된 보안 취약점마다 붙이는 고유 번호.
운영자 인사이트
621점은 새 소식이라는 뜻이 아니라 같은 페이지가 반년 만에 다시 뜬 결과예요. 검토한다면 세 가지를 보세요 — 내 컴퓨터에서 도는 도구인데도 도커 계정 로그인을 요구하고, CLI는 무료지만 팀 단위 네트워크·파일 정책은 유료 Docker AI Governance 몫이고, 소스는 열려 있지 않아 깃허브엔 배포·이슈 저장소만 있어요(열린 이슈 247건).
여러 관점으로 보기
- 해커뉴스 반응 8월 10일 재제출이 621점·댓글 347개를 받았는데, 가장 많이 나온 반응은 '내 컴퓨터에서 도는 도구에 왜 로그인이냐'와 '자작 devcontainer로 이미 되는데'였어요. Hacker News
- 실제 변경 이력 공식 릴리스 노트의 마지막 항목은 8월 6일 0.38.0이고, MCP 서버 등록 정식 지원과 --deny-network, sbx cp 경로 탈출 수정이 들어갔어요. Docker Docs
- 이미 있던 물건 2월 16일 도커 블로그가 2월 13일 나이틀리 빌드 0.12.0을 기준으로 이 샌드박스 사용법을 이미 설명하고 있어요. Docker Blog
- 값·전제 조건 문서엔 sbx CLI가 상업적 사용까지 자리당 요금 없이 무료지만 조직 단위 통제 기능은 유료 구독이고, 쓰려면 도커 계정 인증을 거쳐야 한다고 적혀 있어요. Docker Docs