AI 초보자 QnA
질문
샌드박스는 무엇이고 왜 필요한가요?
답변
샌드박스는 AI 코딩 도구가 명령을 실행할 때 읽고 쓸 수 있는 파일, 접속할 수 있는 네트워크, 실행 범위를 제한하는 안전 경계입니다. 내 컴퓨터 전체를 자유롭게 다루게 하지 않고, 허용한 작업 공간 안에서만 움직이게 합니다.
샌드박스가 있다고 모든 명령이 안전해지는 것은 아닙니다. 범위를 벗어나는 작업은 승인 단계에서 멈추게 하고, 변경 전후의 diff와 실행 기록은 사람이 확인해야 합니다.
짧게 답하면
작업 폴더만 열기 → 파일 쓰기 범위 제한하기 → 네트워크는 필요할 때만 허용하기 → 경계를 넘는 요청은 승인 전에 읽기가 기본입니다. 처음에는 넓은 권한보다 작은 작업 공간이 낫습니다.
샌드박스
도구가 기술적으로 접근할 수 있는 파일과 네트워크 범위를 정합니다.
승인 정책
경계를 넘거나 위험할 수 있는 동작 전에 언제 사람에게 물을지 정합니다.
사람의 검토
허용된 범위 안의 변경도 diff, 삭제 파일, 실행 결과를 마지막에 확인합니다.
처음 쓰는 사람 기준으로 설명하면
AI 코딩 도구는 답변만 쓰는 채팅과 달리 파일을 고치고, 테스트를 돌리고, 패키지를 설치할 수 있습니다. 이때 실행되는 git, 패키지 관리자, 테스트 도구 같은 명령도 샌드박스의 같은 제한을 받습니다.
OpenAI 공식 문서는 샌드박스와 승인을 서로 다른 두 장치로 설명합니다. 샌드박스는 어디까지 가능한지 정하고, 승인은 그 범위를 넘어갈 때 멈춰 물어보게 합니다. 승인 방식을 자동 검토로 바꿔도 파일과 네트워크 경계가 저절로 넓어지는 것은 아닙니다.
Claude Code 공식 문서도 Bash 명령에 파일 시스템과 네트워크 격리를 적용한다고 안내합니다. 샌드박스 안에서 실행되는 명령을 자동 승인할지, 모든 명령을 별도로 확인할지는 권한 모드에 따라 달라질 수 있습니다.
한 줄 정리: 샌드박스는 실수를 없애는 마법 상자가 아니라, 실수의 영향을 허용한 폴더와 연결 안에 가두는 장치입니다.
바로 따라 해보기
1단계. 버려도 되는 연습 폴더만 엽니다.
중요한 문서가 섞인 상위 폴더 대신 작은 복사본이나 새 연습 프로젝트를 작업 공간으로 지정하세요. 비밀번호, API 키, 고객 자료는 폴더에서 빼 둡니다.
2단계. 현재 권한 경계를 읽습니다.
읽기 전용인지, 작업 폴더 안에서 쓸 수 있는지, 네트워크가 꺼져 있는지 확인하세요. 처음에는 작업 폴더 쓰기와 요청 시 승인 정도로 시작하고, 이유 없이 전체 접근을 열지 않습니다.
3단계. 작은 변경으로 경계를 시험합니다.
README 한 줄 수정과 테스트 하나 실행처럼 되돌리기 쉬운 일을 맡기세요. 완료 후 바뀐 파일, 삭제된 줄, 실행 명령, 외부 접속 요청을 차례로 봅니다.
주의할 점
샌드박스는 백업, 악성코드 검사, 코드 리뷰를 대신하지 않습니다. 허용한 작업 폴더 안에서는 잘못된 수정이나 삭제가 일어날 수 있으므로 버전 관리나 별도 복구 수단을 준비하세요.
프로젝트에 필요하지 않은 홈 폴더, 문서 폴더, 비밀 키 폴더까지 작업 범위에 넣습니다.
다운로드나 검색 한 번 때문에 네트워크 전체를 계속 열어 두고, 접속 대상과 전송 내용을 확인하지 않습니다.
전체 접근이나 승인 생략 모드를 편의 기능으로 켭니다. 이해하지 못한 삭제·설치·외부 전송 명령은 허용하지 마세요.
웹사이트와 앱 중 무엇부터 쓰면 좋을까요?
내 파일을 고칠 때는 앱·IDE·CLI
현재 작업 폴더, 쓰기 범위, 네트워크와 승인 설정을 먼저 확인하세요. 작은 복사본에서 diff를 보는 연습부터 시작합니다.
개념을 배울 때는 웹 채팅
파일 수정이 필요 없다면 코드나 명령을 바로 실행하지 말고 설명과 계획부터 물어보세요. 원격 작업도 인터넷과 비밀 정보 설정은 따로 확인해야 합니다.
같이 보면 좋은 질문
- 권한 승인은 어떤 기준으로 허용해야 하나요?
- AI가 터미널 명령을 실행할 때 어떤 위험이 있나요?
- 로컬 실행과 웹·클라우드 실행은 무엇이 다른가요?
확인한 공식 자료
OpenAI 공식 문서 — Sandbox — 로컬 명령이 제한된 환경에서 실행되고, 파일·네트워크 경계와 승인 흐름이 함께 작동하는 방식을 확인했습니다.
OpenAI 공식 문서 — Agent approvals & security — 샌드박스 모드와 승인 정책의 차이, 작업 공간 쓰기와 네트워크 기본 경계를 확인했습니다.
Anthropic 공식 문서 — Configure the sandboxed Bash tool — Claude Code Bash 명령의 파일 시스템·네트워크 격리와 권한 흐름을 확인했습니다.
Anthropic 공식 문서 — Configure permissions — 읽기 전용, 수정 허용, 승인 생략 등 권한 모드의 범위와 주의점을 확인했습니다.
