최근 AI 코딩 에이전트의 활용이 늘면서, 이들이 생성하거나 실행하는 코드의 보안 위험에 대한 우려도 커지고 있습니다. 이러한 문제를 해결하기 위해 조지아텍(Georgia Tech) 석사 과정 프로젝트로 개발된 '사이드커널(SideKernel)'이 macOS 환경에서 AI 코딩 에이전트를 위한 사용하기 쉬운 마이크로VM(MicroVM) 샌드박스를 선보였습니다. 이는 개발자들이 클로드 코드(Claude Code)와 같은 AI 에이전트를 자신의 컴퓨터에 직접 설치하지 않고도 안전하게 사용할 수 있도록 설계되었습니다.
사이드커널은 애플(Apple)의 프레임워크와 러스트(Rust) 표준 라이브러리만을 사용하여 외부 의존성을 최소화했습니다. 이를 통해 사용자에게 투명하고 이질감 없는 경험을 제공하며, 마치 샌드박스가 존재하지 않는 것처럼 느껴지게 하는 것을 목표로 합니다. 현재 M1 및 M4 칩이 탑재된 macOS에서 테스트되었으며, 홈브루(Homebrew)를 통해 쉽게 설치할 수 있습니다. 첫 실행 시 리눅스 커널과 우분투(Ubuntu) 기본 이미지를 다운로드하여 루트 파일 시스템을 구축하며, 현재는 클로드 코드(Claude Code)를 직접 실행하는 기능을 지원하고, 향후 다른 AI 에이전트 지원도 예정되어 있습니다. 사용자는 샌드박스 내에서 호스트 파일 복사, 인터넷 접근 제어, 설치된 패키지 영구 저장 등의 기능을 활용할 수 있습니다.
사이드커널의 등장은 AI 코딩 에이전트 활용의 보안 장벽을 낮추는 중요한 의미를 가집니다. 개발자들은 이제 잠재적으로 위험할 수 있는 AI 생성 코드를 격리된 환경에서 안심하고 테스트하고 실행할 수 있게 되었습니다. 이는 단순히 AI 에이전트뿐만 아니라, 신뢰할 수 없는 npm 패키지 등 검증되지 않은 소프트웨어를 설치 없이 시험해 볼 수 있는 범용적인 도구로도 활용될 수 있습니다. 비록 아직 연구 프로토타입 단계이며 정식 보안 검토를 거치지 않았지만, 일상적인 코딩 에이전트 사용에는 충분히 유용하며, AI 기반 개발 환경의 안전성과 효율성을 동시에 높이는 데 기여할 것으로 기대됩니다.