superradcompany/microsandbox
🧱 Easy fast local-first microVM runtime and library
microsandbox – 신뢰할 수 없는 코드용 빠르고 로컬의 마이크로VM
무엇인가요 – microsandbox는 자신의 노트북이나 서버에서 하드웨어 격리된 마이크로 가상머신(microVM)을 빠르게 생성할 수 있는 가벼운 런타임입니다. Docker와 유사한 사용성으로, 장시간 실행되는 데몬이나 완전한 컨테이너 엔진 없이도 신뢰할 수 없는 워크로드(예: AI 에이전트, 사용자 제공 스크립트, CI 작업, 브라우저 자동화 등)를 실행할 수 있도록 설계되었습니다.
AI에 왜 중요한가요 – 현대의 많은 AI 에이전트는 임의의 코드를 안전하게 실행할 수 있는 환경이 필요합니다(예: 사용자 스크립트를 실행하는 코딩 어시스턴트, 웹 스크래퍼, 코드 빌드 및 테스트를 수행하는 도구). microsandbox는 <100ms 내에 시작되며, 모든 언어에서 제어 가능하고, 시크릿이 호스트에서 유출되지 않음을 보장하는 빠르고 하드웨어 격리된 사전 환경을 제공합니다.
주요 기능 (README에 설명됨)
| 기능 | 의미 |
|---|---|
| 하드웨어 격리 | Linux에서는 KVM, Windows에서는 WHP, Apple Silicon에서는 Apple-Silicon 하이퍼바이저를 사용하여 전체 VM의 오버헤드 없이 VM 수준의 보안을 제공합니다. |
| 크로스플랫폼 | macOS (Apple Silicon), Linux (KVM), Windows (WHP)에서 작동합니다. |
| OCI 호환 이미지 | Docker Hub, GHCR, 또는 어떤 OCI 레지스트리에서든 표준 컨테이너 이미지를 가져와 마이크로VM 내에서 실행할 수 있습니다. |
| Docker 유사 워크플로우 | 이미지, 명령어, 볼륨, 이름 붙은 컨테이너 등의 개념이 Docker와 동일하므로 학습 곡선이 매우 낮습니다. |
| 즉시 시작 | 일반적인 부팅 시간은 100ms 미만으로, 요청별 사전 환경화에 실용적입니다. |
| 임베디드 SDK | TypeScript, Rust, Python, Ruby, Go용 SDK 제공. 애플리케이션 코드에서 직접 사전 환경을 생성하고 제어할 수 있습니다. |
| 유출되지 않는 시크릿 | 시크릿은 VM의 파일 시스템에 기록되지 않고 런타임을 통해 주입됩니다. |
| 장시간 실행 및 디커플 모드 | CLI가 종료된 후에도 사전 환경이 살아있으며, 지속적인 세션이나 워커로 사용할 수 있습니다. |
| 에이전트 준비 | "에이전트 기술"과 MCP 서버를 제공하여 AI 에이전트가 구조화된 도구 호출을 통해 사전 환경 생성, 명령어 실행, 모니터링을 요청할 수 있습니다. |
시작하기 (빠른 시작)
- SDK 설치 – 사용하는 언어를 선택하세요:
npm i microsandbox # TypeScript/JavaScript cargo add microsandbox # Rust uv add microsandbox # Python go get github.com/superradcompany/microsandbox/sdk/go # Go - CLI 설치 (선택 사항이지만 유용):
npx microsandbox run debian # 한 번 실행 # 또는 지속 가능한 명령어 설치 curl -fsSL https://install.microsandbox.dev | sh # macOS/Linux irm https://install.microsandbox.dev/windows | iex # Windows - 명령어 실행
msb run python -- python -c "print('Hello from a microVM!')" - SDK 사용 – TypeScript 예제:
(Rust, Python, Ruby, Go용 유사 스크립트도 제공됩니다.)import { Sandbox } from "microsandbox"; const sandbox = await Sandbox.builder("demo") .image("python") .cpus(1) .memory(512) .create(); const out = await sandbox.exec("python", ["-c", "print('hi')"]); console.log(out.stdout());
AI/자동화를 위한 일반적인 사용 사례
- AI 코딩 에이전트 – LLM에 프라이빗 워크스페이스를 제공하여 컴파일, 테스트 실행,
git호출이 가능하게 합니다. 에이전트는 호스트 파일 시스템에 접근하지 않습니다. - 브라우저 자동화 – Playwright나 Selenium을 사전 환경 내에서 실행하여 악성 페이지 콘텐츠를 격리합니다.
- CI/CD 러너 – 각 GitHub Actions 작업을 새 마이크로VM에서 실행하여 실행 간 "더러운" 상태를 줄입니다.
- 데이터 마이그레이션 시뮬레이션 – 데이터베이스의 사전 환경 복사본을 생성하고 마이그레이션을 적용한 후 결과를 검증한 후 본격적인 환경에 적용합니다.
- 플러그인 실행 – 확장성을 제공하는 플랫폼에서 제3자 플러그인이나 사용자 제공 스크립트를 안전하게 평가합니다.
생태계 및 커뮤니티
- 에이전트 통합 – Vercel의 Eve 프레임워크, LangChain-microsandbox, Smithers 등 많은 제품들이 microsandbox를 사전 환경 백엔드로 사용합니다.
- 상위 도구 –
h5i(에이전트용 보안 브라우저),devsy(devcontainer 배포),openwork(Claude 스타일의 공동 작업 UI). - 쇼케이스 리포지토리 – Awesome-microsandbox 목록, 사전 환경 내 Docker, 웜 워커, GitHub Actions 러너 등의 예제 프로젝트.
- 지원 – Discord 커뮤니티, 풍부한 문서, 기여 가이드.
라이선스 및 성숙도
- Apache 2.0 라이선스.
- 베타 – 브레이킹 체인지와 누락된 기능을 기대할 수 있지만, 마이크로VM 시작, 명령어 실행, SDK 바인딩과 같은 핵심 기능은 안정적입니다.
TL;DR
microsandbox는 개발자와 AI 에이전트가 밀리초 내에 시작되는 안전하고 하드웨어 격리된 마이크로VM에서 임의의 코드를 실행할 수 있게 해줍니다. 모든 주요 OS에서 작동하며, 어떤 OCI 이미지도 지원하고, 가장 일반적인 언어용 SDK를 제공하므로, 안전한 AI 기반 자동화 및 도구 개발의 실용적인 기반을 제공합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트