11P by xguru 2일전 | ★ favorite | 댓글과 토론
  • AI가 생성한 코드나 신뢰할 수 없는 코드마이크로 VM(microVM) 기반 격리 환경에서 실행할 수 있게 하는 오픈소스 샌드박스
  • 컨테이너 대비 빠른 시작(약 200ms)강한 보안 격리 제공
  • 로컬에서는 agent CLI, Buildah, krunvm 이 협력해 MicroVM을 생성하며, case-sensitive 볼륨 위에서 상태·이미지를 관리
  • 로컬 머신(macOS / Linux) 위에서 동작하되, 필요 시 선택적으로 클라우드 제어 플레인(Cloudflare Worker + API) 과 연동해 원격 세션·큐잉·오케스트레이션 가능
  • Homebrew 또는 소스 빌드로 설치 가능하며, macOS는 별도 설정 스크립트로 전용 APFS 볼륨 준비 필요
  • Python, JavaScript/Node/TypeScript, Go, Ruby 실행 지원하며, 명령 단위 실행·영구 VM·임시 VM 모두 제공
  • VM 생성/실행/정리 명령을 포함한 CLI 인터페이스 제공 (agent vm create, agent vm exec, agent vm temp 등)
  • Cloudflare Worker로 확장하면 Durable Objects 기반 세션 관리와 REST/WebSocket API를 통한 원격 실행 지원