[뉴스] 도커, AI 에이전트용 클라우드 샌드박스 출시
1. 개요
도커(Docker)가 2026년 9월 24일 북미 WeAreDevelopers 행사에서 클라우드 샌드박스(Cloud Sandboxes)를 공개했습니다. AI 코딩 에이전트를 격리된 환경에서 돌리되, 개발자 노트북이 아니라 도커가 관리하는 클라우드에서 실행하게 해주는 서비스입니다. 로컬 샌드박스와 동일한 마이크로VM 격리 방식을 쓰고, 같은 CLI와 정책, 신뢰 모델을 로컬과 클라우드 양쪽에서 그대로 사용한다는 점이 핵심입니다.
2. 무엇이 달라지나
대규모 리팩터링이나 의존성 마이그레이션, 한 시간 넘게 걸리는 테스트 스위트처럼 오래 걸리는 에이전트 작업을 노트북에서 떼어내는 용도입니다. 컴퓨트는 1개부터 16개 vCPU까지 잡을 수 있고 부팅은 수백 밀리초 수준이라고 합니다. 노트북을 닫아도 클라우드에서 작업이 계속 돌아간다는 것이 도커가 내세우는 그림입니다. 과금 방식과 단가는 이번 발표 자료에 공개되지 않았습니다.
3. Kits와 표준화
함께 갱신된 Kits는 에이전트의 실행 환경과 접근 규칙, 가드레일을 OCI 이미지 한 덩어리로 묶습니다. 독자 포맷이 아니라 표준 OCI 이미지라서 도커 허브나 깃허브로 배포할 수 있고, 도커는 이 Kits 명세를 CNCF에 제출하겠다고 밝혔습니다.
4. 왜 의미가 있나
에이전트에게 셸과 파일시스템, 네트워크 접근을 열어주는 순간 격리가 실무 과제가 됩니다. 기존 컨테이너만으로는 이 격리가 충분치 않다는 문제의식에서 나온 접근으로 보입니다. 개인적으로는 자체 클라우드 인프라를 따로 세우지 않고도 장시간 작업을 옮길 수 있다는 점, 그리고 로컬과 클라우드가 같은 정책을 공유한다는 점이 운영 관점에서 흥미롭습니다. 실제 격리 강도와 비용은 단가가 공개되고 워크로드를 붙여봐야 확인할 수 있을 것으로 보입니다.
🔗 https://www.helpnetsecurity.com/2026/09/25/docker-launches-cloud-sandboxes/
로그인 후 답글을 남길 수 있습니다.