본문으로 건너뛰기
LangChain Blog조회 1

LangSmith Sandboxes 비공개 프리뷰 출시: AI 에이전트를 위한 안전한 코드 실행 환경

LangChain이 AI 에이전트가 생성한 신뢰할 수 없는 코드를 하드웨어 수준에서 격리하여 안전하게 실행할 수 있도록 돕는 LangSmith Sandboxes를 출시했다.

섹션별 상세

신뢰할 수 없는 코드 실행을 위한 하드웨어 수준의 격리 환경을 제공한다. LLM이 생성한 코드는 예측 불가능하며 로컬 환경에 파괴적인 영향을 줄 수 있는 위험이 존재한다. LangSmith Sandboxes는 Linux 네임스페이스 수준의 격리를 넘어 하드웨어 가상화 기술인 MicroVM을 사용하여 각 실행 환경을 커널 수준에서 완벽히 분리함으로써 보안성을 확보한다.
확장성과 성능 최적화를 위한 관리 기능을 포함한다. 대기 시간을 줄이기 위해 미리 생성된 샌드박스 풀(Pooling)과 수요에 따른 자동 확장(Autoscaling) 기능을 지원하여 에이전트가 즉각적으로 코드를 실행할 수 있게 한다. 또한 장시간 실행되는 세션과 WebSocket을 통한 실시간 출력 스트리밍을 지원하여 복잡한 데이터 분석 작업도 중단 없이 수행 가능하다.
유연한 런타임 구성과 상태 유지 기능을 지원한다. 사용자는 기본 제공 이미지 외에도 고유한 Docker 이미지를 사용하거나 CPU 및 메모리 사양을 정의한 템플릿을 만들어 맞춤형 환경을 구성할 수 있다. 여러 에이전트가 동일한 샌드박스를 공유하거나, 여러 스레드에 걸쳐 파일 및 패키지 설치 상태를 유지하는 기능이 포함되어 연속성 있는 작업이 가능하다.
보안 강화 및 인증 관리 시스템을 구축했다. 인증 프록시(Auth Proxy)를 통해 샌드박스 내부로 비밀번호나 API 키가 직접 노출되지 않도록 관리하며 자격 증명은 런타임 외부에 보관한다. 향후에는 실행 가능한 바이너리를 제한하는 권한 관리 기능과 가상 머신 내부의 모든 프로세스 및 네트워크 호출을 기록하는 전체 실행 트레이싱 기능이 추가될 예정이다.

용어 해설

샌드박스(Sandbox)
외부 시스템으로부터 격리된 안전한 소프트웨어 실행 환경이다. 신뢰할 수 없는 코드가 호스트 운영체제나 네트워크에 직접 접근하여 파괴적인 행위를 하지 못하도록 차단하는 보호막 역할을 수행한다.
마이크로 가상 머신(MicroVM)
하드웨어 수준에서 가상화된 초경량 가상 머신이다. 일반적인 컨테이너보다 강력한 커널 수준의 격리를 제공하면서도 부팅 속도가 매우 빨라 일회성 코드 실행 환경 구축에 최적화되어 있다.
콜드 스타트(Cold Start)
실행에 필요한 자원이 준비되지 않은 상태에서 새로운 환경을 생성할 때 발생하는 지연 시간이다. 샌드박스를 미리 생성해두는 풀링 기술을 통해 이 시간을 단축하여 사용자 경험을 개선할 수 있다.
신뢰할 수 없는 코드(Untrusted Code)
LLM이나 외부 사용자가 생성하여 안전성이 검증되지 않은 코드이다. 악성 명령어나 무한 루프를 포함할 가능성이 있어 실행 전 반드시 격리된 환경에서의 검증이 필요하다.

기술

  • LangSmith
  • LangChain
  • Docker
  • MicroVM
  • Python SDK
  • JavaScript SDK

활용 사례

  • 코딩 어시스턴트
  • CI/CD 자동화 에이전트
  • 데이터 분석 자동화 에이전트

언급된 리소스

AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 03. 18.수집 2026. 03. 18.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.