superradcompany/microsandbox

🧱 Easy fast local-first microVM runtime and library

microsandbox – 신뢰할 수 없는 코드용 빠르고 로컬의 마이크로VM

무엇인가요microsandbox는 자신의 노트북이나 서버에서 하드웨어 격리된 마이크로 가상머신(microVM)을 빠르게 생성할 수 있는 가벼운 런타임입니다. Docker와 유사한 사용성으로, 장시간 실행되는 데몬이나 완전한 컨테이너 엔진 없이도 신뢰할 수 없는 워크로드(예: AI 에이전트, 사용자 제공 스크립트, CI 작업, 브라우저 자동화 등)를 실행할 수 있도록 설계되었습니다.

AI에 왜 중요한가요 – 현대의 많은 AI 에이전트는 임의의 코드를 안전하게 실행할 수 있는 환경이 필요합니다(예: 사용자 스크립트를 실행하는 코딩 어시스턴트, 웹 스크래퍼, 코드 빌드 및 테스트를 수행하는 도구). microsandbox는 <100ms 내에 시작되며, 모든 언어에서 제어 가능하고, 시크릿이 호스트에서 유출되지 않음을 보장하는 빠르고 하드웨어 격리된 사전 환경을 제공합니다.


주요 기능 (README에 설명됨)

기능 의미
하드웨어 격리 Linux에서는 KVM, Windows에서는 WHP, Apple Silicon에서는 Apple-Silicon 하이퍼바이저를 사용하여 전체 VM의 오버헤드 없이 VM 수준의 보안을 제공합니다.
크로스플랫폼 macOS (Apple Silicon), Linux (KVM), Windows (WHP)에서 작동합니다.
OCI 호환 이미지 Docker Hub, GHCR, 또는 어떤 OCI 레지스트리에서든 표준 컨테이너 이미지를 가져와 마이크로VM 내에서 실행할 수 있습니다.
Docker 유사 워크플로우 이미지, 명령어, 볼륨, 이름 붙은 컨테이너 등의 개념이 Docker와 동일하므로 학습 곡선이 매우 낮습니다.
즉시 시작 일반적인 부팅 시간은 100ms 미만으로, 요청별 사전 환경화에 실용적입니다.
임베디드 SDK TypeScript, Rust, Python, Ruby, Go용 SDK 제공. 애플리케이션 코드에서 직접 사전 환경을 생성하고 제어할 수 있습니다.
유출되지 않는 시크릿 시크릿은 VM의 파일 시스템에 기록되지 않고 런타임을 통해 주입됩니다.
장시간 실행 및 디커플 모드 CLI가 종료된 후에도 사전 환경이 살아있으며, 지속적인 세션이나 워커로 사용할 수 있습니다.
에이전트 준비 "에이전트 기술"과 MCP 서버를 제공하여 AI 에이전트가 구조화된 도구 호출을 통해 사전 환경 생성, 명령어 실행, 모니터링을 요청할 수 있습니다.

시작하기 (빠른 시작)

  1. SDK 설치 – 사용하는 언어를 선택하세요:
    npm i microsandbox          # TypeScript/JavaScript
    cargo add microsandbox      # Rust
    uv add microsandbox         # Python
    go get github.com/superradcompany/microsandbox/sdk/go  # Go
    
  2. CLI 설치 (선택 사항이지만 유용):
    npx microsandbox run debian          # 한 번 실행
    # 또는 지속 가능한 명령어 설치
    curl -fsSL https://install.microsandbox.dev | sh   # macOS/Linux
    irm https://install.microsandbox.dev/windows | iex   # Windows
    
  3. 명령어 실행
    msb run python -- python -c "print('Hello from a microVM!')"
    
  4. SDK 사용 – TypeScript 예제:
    import { Sandbox } from "microsandbox";
    const sandbox = await Sandbox.builder("demo")
        .image("python")
        .cpus(1)
        .memory(512)
        .create();
    const out = await sandbox.exec("python", ["-c", "print('hi')"]);
    console.log(out.stdout());
    
    (Rust, Python, Ruby, Go용 유사 스크립트도 제공됩니다.)

AI/자동화를 위한 일반적인 사용 사례

  • AI 코딩 에이전트 – LLM에 프라이빗 워크스페이스를 제공하여 컴파일, 테스트 실행, git 호출이 가능하게 합니다. 에이전트는 호스트 파일 시스템에 접근하지 않습니다.
  • 브라우저 자동화 – Playwright나 Selenium을 사전 환경 내에서 실행하여 악성 페이지 콘텐츠를 격리합니다.
  • CI/CD 러너 – 각 GitHub Actions 작업을 새 마이크로VM에서 실행하여 실행 간 "더러운" 상태를 줄입니다.
  • 데이터 마이그레이션 시뮬레이션 – 데이터베이스의 사전 환경 복사본을 생성하고 마이그레이션을 적용한 후 결과를 검증한 후 본격적인 환경에 적용합니다.
  • 플러그인 실행 – 확장성을 제공하는 플랫폼에서 제3자 플러그인이나 사용자 제공 스크립트를 안전하게 평가합니다.

생태계 및 커뮤니티

  • 에이전트 통합 – Vercel의 Eve 프레임워크, LangChain-microsandbox, Smithers 등 많은 제품들이 microsandbox를 사전 환경 백엔드로 사용합니다.
  • 상위 도구h5i (에이전트용 보안 브라우저), devsy (devcontainer 배포), openwork (Claude 스타일의 공동 작업 UI).
  • 쇼케이스 리포지토리 – Awesome-microsandbox 목록, 사전 환경 내 Docker, 웜 워커, GitHub Actions 러너 등의 예제 프로젝트.
  • 지원 – Discord 커뮤니티, 풍부한 문서, 기여 가이드.

라이선스 및 성숙도

  • Apache 2.0 라이선스.
  • 베타 – 브레이킹 체인지와 누락된 기능을 기대할 수 있지만, 마이크로VM 시작, 명령어 실행, SDK 바인딩과 같은 핵심 기능은 안정적입니다.

TL;DR

microsandbox는 개발자와 AI 에이전트가 밀리초 내에 시작되는 안전하고 하드웨어 격리된 마이크로VM에서 임의의 코드를 실행할 수 있게 해줍니다. 모든 주요 OS에서 작동하며, 어떤 OCI 이미지도 지원하고, 가장 일반적인 언어용 SDK를 제공하므로, 안전한 AI 기반 자동화 및 도구 개발의 실용적인 기반을 제공합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트