jingkaihe/matchlock
Matchlock secures AI agent workloads with a Linux-based sandbox.
해결하는 문제
Matchlock은 AI 에이전트가 로컬 머신에서 코드를 실행하는 것과 관련된 보안 위험을 해결합니다. 에이전트가 패키지를 설치하고, 파일을 쓰며, 명령을 실행하더라도 호스트 시스템의 무결성에 위협을 주거나 민감한 API 키가 유출되는 것을 방지하는 안전하고 격리된 환경을 제공합니다.
작동 방식
Matchlock은 Linux에서는 Firecracker, macOS에서는 Virtualization.framework를 사용하여 1초 미만에 부팅되는 일시적인 microVM 내부에 AI 에이전트를 시작합니다. 여러 보안 계층을 적용합니다:
- 네트워크 격리: 모든 트래픽을 명시적으로 허용된 호스트 외에는 차단하는 네트워크 허용 목록을 구현합니다.
- 시크릿 인젝션: API 키를 VM에 직접 전달하지 않고, MITM 프록시를 사용하여 실행 중에 자격 정보를 주입합니다. 에이전트는 플레이스홀더만 보이므로 키는 실제로 사전에 존재하지 않습니다.
- 저장소 격리: 볼륨 오버레이 마운트와 FUSE를 사용하여 세션 종료 후 사라지는 격리된 스냅샷을 제공합니다.
- SDKs: Go, Python, TypeScript SDK를 제공하여 VM 생명주기, 명령 실행, 출력 스트리밍을 프로그래밍 방식으로 관리할 수 있습니다.
대상 사용자
작업 수행, 코드 실행, 외부 API와의 안전한 상호작용을 위해 전체 Linux 환경이 필요한 AI 에이전트를 개발하는 개발자들입니다.
주요 특징
- 빠른 부팅: microVM은 1초 미만에 부팅됩니다.
- 제로 레이크 시크릿: API 키는 프록시를 통해 인젝션되어 게스트 VM 내부에 존재하지 않습니다.
- 대칭적 경험: Linux와 macOS(Apple Silicon)에서 일관된 CLI 동작을 제공합니다.
- 유연한 네트워킹: 완전 오프라인 모드, 특정 호스트 허용 목록, 요청 및 응답을 수정할 수 있는 네트워크 인터셉션 훅을 지원합니다.
- OCI 호환성: Alpine, Ubuntu 등 어떤 OCI 이미지도 사용 가능합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트