도커, AI 코딩 에이전트용 클라우드 샌드박스 출시…노트북 닫아도 작업 계속
도커가 AI 코딩 에이전트의 작업을 노트북에서 클라우드 격리 환경으로 옮기는 서비스를 출시했다. 시간당 최소 7센트부터 시작하지만 로컬과 클라우드의 접근 정책은 별도 관리된다.

도커가 AI 코딩 에이전트를 클라우드의 격리된 실행 환경으로 옮겨 돌리는 ‘클라우드 샌드박스’를 24일(미국 현지시간) 출시했다. 노트북에서 시작한 작업을 도커가 운영하는 서버로 이전할 수 있지만, 보안 성능과 비용 효율은 회사 설명과 이용 조건을 구분해 봐야 한다.
도커에 따르면 새 서비스는 에이전트마다 자체 커널을 갖는 소형 가상머신(microVM)을 제공한다. 개발자가 노트북을 닫아도 클라우드에서 작업을 이어갈 수 있고, 로컬 샌드박스의 파일시스템을 클라우드에 다시 만드는 방식으로 양방향 이전을 지원한다. 기존 컨테이너는 호스트와 커널을 공유하는데, 가상머신은 별도의 커널을 둔다는 점이 다르다. 이 구조적 차이는 앞서 기술매체 더레지스터의 도커 샌드박스 보도에서도 설명됐다.
시작 요금은 시간당 7센트
도커가 공개한 요금표상 1개 가상 CPU와 2GiB 메모리를 갖춘 최소 사양은 시간당 0.07달러다. 기본 사양인 2개 가상 CPU·4GiB는 시간당 0.14달러이며 사용 시간은 초 단위로 계산한다. 회사 설명에 따르면 한 세션은 기본 1시간, 최대 24시간이다. 모델 이용료는 별개로, 이용자는 자체 모델 키를 연결할 수 있다.
클라우드 기능을 명령행에서 사용하려면 도커의 sbx 버전 0.45.1 이상과 종량제 요금제가 필요하다. 도커는 로컬과 클라우드의 비밀키·템플릿·네트워크 정책이 서로 별도로 관리된다고 안내했다. 따라서 작업 파일을 옮긴다는 사실만으로 접근 정책까지 자동으로 이어진다고 볼 수 없다.
격리 설계와 실제 안전성은 별개
도커는 비밀키를 프록시 방식으로 전달하고 에이전트가 접속할 네트워크를 정책으로 제한한다고 설명한다. 다만 서비스 출시 자료에는 외부 기관이 클라우드 환경의 침입 저항성이나 실제 작업 성능을 검증한 결과가 제시되지 않았다. 가상머신 격리와 비밀키 관리 방식은 제품 설계에 관한 회사의 설명이며, 모든 에이전트 작업의 안전을 보증하는 독립 실험 결과는 아니다.
회사는 같은 날 에이전트와 도구·접근 규칙을 묶는 ‘키트’의 새 규격도 공개했다. 규격은 OCI 이미지에 기반하며, 클라우드 네이티브 컴퓨팅 재단(CNCF)에 제출하겠다는 계획을 밝혔다. 재단 표준으로 채택됐다는 뜻은 아니다.
대표 이미지: AI 생성 이미지 / 데이마크


