AI 에이전트의 코드 실행을 안전하게 격리하는 오픈소스 런타임 '에이전트네스트(AgentNest)'가 최근 공개되었습니다. 이 솔루션은 AI 에이전트가 파이썬 코드, 셸 명령, 파일 시스템, 패키지 설치, 심지어 브라우저나 GPU, Git 작업까지 수행할 수 있는 일회용(disposable) 환경을 제공하며, 모든 활동을 정책 기반으로 제어합니다. 특히 자체 호스팅(self-hosted) 방식으로 동작하여 개발자가 직접 보안 정책을 설정하고 관리할 수 있다는 점이 핵심입니다.
에이전트네스트는 보안을 최우선으로 설계되었습니다. 기본적으로 비루트(non-root) 권한, 읽기 전용 루트 파일 시스템, 네트워크 접근 거부 등 강력한 보안 정책이 적용됩니다. 또한, 특정 도메인만 허용하는 이그레스 허용 목록(egress allowlisting) 기능을 통해 에이전트가 승인된 외부 네트워크에만 접속하도록 제한하며, 모든 연결을 기록합니다. 상태 저장(stateful) 파이썬 세션, 실행 중인 샌드박스 상태를 복제하는 포크(forkable) 기능, 비동기(async) 및 스트리밍(streaming) 지원 등 AI 에이전트 개발에 필요한 다양한 고급 기능도 제공합니다. 개발자는 도커(Docker)나 쿠버네티스(Kubernetes) 환경에서 에이전트네스트를 쉽게 배포하고 확장할 수 있습니다.
이러한 에이전트네스트의 등장은 AI 에이전트 개발의 보안 문제를 해결하는 데 중요한 진전을 의미합니다. AI 에이전트가 외부 코드를 실행하거나 인터넷에 접속할 때 발생할 수 있는 잠재적인 보안 위협, 예를 들어 악성 코드 주입이나 데이터 유출 등의 위험을 크게 줄일 수 있습니다. 특히, 자체 호스팅 방식은 기업이나 개인 개발자가 민감한 데이터를 다루거나 특정 보안 요구사항을 충족해야 할 때 유연하고 강력한 통제권을 제공합니다. 이는 AI 에이전트가 더욱 다양한 산업 분야와 미션 크리티컬한 환경에서 활용될 수 있는 기반을 마련하며, 개발자들이 보안 걱정 없이 혁신적인 AI 애플리케이션을 구축하는 데 기여할 것으로 기대됩니다.