akitaonrails/ai-jail
Multi-OS sandbox to run AI agents with better constraints (it is not 100% secure, but enough)
해결하는 문제
ai-jail은 AI 코딩 에이전트를 안전하게 실행하기 위한 OS 수준의 사전 환경을 제공합니다. 에이전트가 호스트 시스템, 홈 디렉터리, 민감한 자격 증명에 무제한으로 접근하는 것을 방지하여, 코드를 실행하거나 파일에 접근할 때 실수나 악성 손상의 위험을 줄입니다.
작동 방식
Linux에서는 bubblewrap (bwrap)와 Landlock, seccomp, 리소스 제한을 결합하여 프로세스를 격리합니다. macOS에서는 sandbox-exec 인터페이스를 사용합니다. 기본적으로 개인적이고 일시적인 홈 디렉터리(tmpfs)를 생성하고 네트워크, GPU, 디스플레이, 호스트 IPC에 대한 접근을 제한합니다. 사용자는 CLI 플래그나 구성 파일을 통해 네트워크 접근이나 특정 에이전트 자격 증명 마운트와 같은 특정 기능을 명시적으로 활성화할 수 있습니다.
대상 사용자
Claude와 같은 AI 코딩 에이전트를 사용하며, 전체 가상 머신 없이도 호스트 머신과 개인 데이터를 보호하기 위해 제한된 환경에서 실행하고자 하는 개발자들입니다.
주요 기능
- 보안 기본 설정: 네트워크, GPU, 디스플레이, 호스트 홈 접근은 기본적으로 비활성화됩니다.
- 세밀한 제어: 에이전트 상태, 특정 환경 변수, 또는 읽기 전용/읽기-쓰기 경로를 선택적으로 마운트할 수 있습니다.
- 비밀 보호: 프로젝트 폴더 내 특정 파일이나 디렉터리(예:
.env파일)에 대한 접근을 마스킹하거나 차단할 수 있습니다. - 크로스 플랫폼: Linux 및 macOS(Windows에서는 WSL2를 통해)를 지원합니다.
- 도구 체인 통합:
mise와 통합되어 에이전트가 프로젝트의 올바른 언어 버전에 접근할 수 있도록 합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트