클라우드 샌드박스

클라우드 샌드박스 (Cloud sandboxes)

클라우드 샌드박스로 AI 에이전트를 Docker 관리 인프라에서 실행하는 방법을 알아볼게요.

출처: 문서

본문

참고 (Note): sbx CLI의 클라우드 샌드박스 지원은 실험적이에요. 기능과 동작이 바뀔 수 있어요.

클라우드 샌드박스는 로컬 머신 대신 Docker 관리 인프라에서 AI 에이전트를 실행해요. 호스트의 컴퓨트 리소스나 가상화 지원에 의존하지 않는 격리된 환경이 필요할 때 사용하세요.

클라우드 샌드박스는 로컬 샌드박스와 같은 sbx CLI를 사용해요. 지원되는 명령에 전역 --cloud 플래그를 추가하면 Cloud Sandboxes API로 보내요:

$ sbx --cloud ls

클라우드와 로컬 샌드박스는 상태가 분리되어 있고 기능도 달라요. 클라우드 샌드박스는 호스트 워크스페이스를 마운트하거나 호스트 하드웨어를 쓸 수 없고, 시크릿·네트워크 정책·포트·수명 주기가 클라우드에서 관리돼요. 로컬 워크플로를 적용하기 전에 로컬과 클라우드 차이 문서를 보세요.

사전 요구사항 (Prerequisites)

클라우드 샌드박스를 쓰려면 다음이 필요해요:

  • sbx CLI 버전 0.45.0 이상
  • 활성 Docker Agentic Platform 구독

Signup and billing을 따라 클라우드 접근을 활성화하고 컴퓨트 요금을 확인한 뒤, 여기로 돌아와 CLI에서 로그인하고 에이전트를 구성하세요.

CLI에서 로그인하기 (Sign in from the CLI)

구독할 때 사용한 Docker 계정으로 로그인해요:

$ sbx login

클라우드 연결과 계정 접근을 확인해요:

$ sbx --cloud diagnose

확인에서 계정에 접근 권한이 없다고 보고하면 Check account access 문서를 따라가세요.

시작하기 (Get started)

로컬 샌드박스용으로 설정한 자격 증명은 클라우드 샌드박스에서 쓸 수 없어요. 에이전트를 실행하기 전에 클라우드 자격 증명을 구성하세요. Claude Code라면 Anthropic API 키를 저장해요:

$ sbx --cloud secret set anthropic

다른 에이전트와 자격 증명 옵션은 Authenticate cloud agents 문서를 보세요.

클라우드 샌드박스는 기본적으로 1시간 후에 만료돼요. 만료되면 서비스가 재개 가능한 샌드박스를 멈추고 나머지를 삭제해요. 샌드박스가 여러분의 작업을 보존하리라 믿기 전에 타임아웃 동작을 확인하세요. Configure expiration 문서를 보세요.

이 예시에서는 GitHub 접근을 허용하며 붙이지 않고 샌드박스를 만들어요:

$ sbx --cloud create --name cloud-project --allow-network github.com:443 claude

클라우드 샌드박스는 로컬 워크스페이스 경로를 받지 않아요. 샌드박스 안에서 공개 Welcome to Docker 저장소를 클론해요:

$ sbx --cloud exec cloud-project git clone \
  https://github.com/docker/welcome-to-docker.git /home/agent/workspace/project

에이전트에 붙어요:

$ sbx --cloud attach cloud-project

Claude에게 /home/agent/workspace/project를 검사하고 애플리케이션 설명을 /home/agent/workspace/review.md에 쓰라고 요청하세요. 파일이 준비되면 Ctrl+\를 눌러 분리하고 에이전트를 계속 실행하게 두세요.

결과를 여러분의 머신으로 복사해요:

$ sbx --cloud cp cloud-project:/home/agent/workspace/review.md ./review.md

결과를 읽고, 작업이 끝나면 샌드박스를 제거해요:

$ sbx --cloud rm cloud-project

제거는 샌드박스에만 저장된 파일을 삭제해요. 자신의 프로젝트라면, 개인 저장소를 클론하기 전에 Transfer files와 Authenticate cloud agents 문서를 보세요.

더 알아보기 (Learn more)

  • Signup and billing — 활성화와 컴퓨트 요금
  • Local and cloud differences — 두 실행 환경 비교
  • Use cloud sandboxes — 생성, 파일, 포트, 수명 주기
  • Authenticate cloud agents — 클라우드 전용 시크릿, API 키, OAuth
  • Manage cloud network policy — 계정 수준과 샌드박스 수준 네트워크 접근
  • Move a sandbox — 로컬·클라우드 환경 간 파일시스템 전송
  • sbx CLI reference — 명령과 옵션 목록

더 알아보기 (Learn more)

관련 문서와 심화 내용은 원문을 참고해 주세요.