본문으로 건너뛰기

Drop: 리눅스 환경에서 LLM 에이전트와 프로그램을 안전하게 실행하기 위한 고수준 샌드박스 도구

Drop은 리눅스 사용자 환경의 생산성을 유지하면서도 LLM 에이전트나 신뢰할 수 없는 프로그램을 격리된 샌드박스에서 안전하게 실행할 수 있게 돕는 보안 도구이다.

섹션별 상세

기존 Docker나 VM은 로컬 개발 환경의 연속성을 유지하기 어렵고 설정이 복잡한 문제가 있다. Drop은 별도의 이미지 빌드 없이 현재 설치된 프로그램과 경로, 설정 파일을 샌드박스 내부로 그대로 가져와 생산성을 유지한다. 호스트의 /usr 디렉토리를 읽기 전용으로 공유하므로 추가 설치 없이 기존 도구들을 즉시 사용할 수 있다.
drop init 명령으로 환경을 생성하면 전용 홈 디렉토리가 할당되며 호스트의 홈 디렉토리는 읽기 전용으로 선택적 노출된다. drop run 실행 시 별도의 PID, 네트워크, 마운트 네임스페이스가 생성되어 프로세스 간 간섭을 차단한다. 이를 통해 샌드박스 내에서 생성된 파일이 호스트의 원래 홈 디렉토리를 오염시키지 않도록 관리한다.
bash
alice@zax:~/project$ drop init
Drop environment created with config at /home/alice/.config/drop/home-alice-project.toml

alice@zax:~/project$ drop run bash
(drop) alice@zax:~/project$ ls -al .ssh/
ls: cannot access '/home/alice/.ssh': No such file or directory

Drop 환경을 초기화하고 샌드박스 쉘을 실행하여 SSH 디렉토리 접근이 차단됨을 확인하는 예시

pasta 패키지를 이용한 격리된 네트워킹 모드를 지원하여 인터넷 접근은 허용하되 호스트의 로컬 포트 접근은 차단한다. 샌드박스 내부에서 열린 포트 역시 외부에서 접근할 수 없도록 설계되어 네트워크 수준의 보안을 강화한다. 사용자는 TOML 설정 파일을 통해 특정 포트나 네트워크 서비스의 노출 여부를 세밀하게 제어할 수 있다.
Claude Code와 같은 자율형 LLM 에이전트를 Drop 내부에서 실행하면 프로젝트 코드는 수정할 수 있게 허용하면서도 SSH 키나 브라우저 쿠키 같은 민감 정보는 완벽히 숨길 수 있다. 에이전트가 샌드박스 내에서 임의의 명령을 실행하더라도 호스트 시스템의 핵심 자산은 보호된다. 이는 프롬프트 인젝션 공격 등으로 인한 시스템 침해 리스크를 획기적으로 낮춘다.
bash
(drop)alice@zax:~/project$ wget -qO- https://claude.ai/install.sh | bash
// ... (중략)
✔ Claude Code successfully installed!
Location: ~/.local/bin/claude

Drop 샌드박스 내부에서 Claude Code를 설치하는 과정

용어 해설

사용자 네임스페이스(User Namespaces)
리눅스 커널의 기능으로 프로세스의 사용자 및 그룹 ID를 격리하여 루트 권한 없이도 독립된 환경을 생성할 수 있게 한다. Drop은 이 기능을 활용해 호스트 시스템의 권한을 침해하지 않으면서도 안전한 샌드박스를 구현한다.
샌드박싱(Sandboxing)
외부로부터 격리된 가상 환경 내에서 프로그램을 실행하여 시스템의 다른 부분에 영향을 주지 않도록 하는 보안 기법이다. 신뢰할 수 없는 LLM 에이전트나 스크립트가 SSH 키나 브라우저 쿠키와 같은 민감한 파일에 접근하는 것을 방지한다.
파스타 (네트워크 도구)(pasta)
passt 프로젝트의 일부로 사용자 공간에서 작동하는 네트워크 에뮬레이터이며 루트 권한 없이 네트워크 네임스페이스 간 통신을 지원한다. Drop에서 샌드박스 내부의 인터넷 접근은 허용하면서 호스트의 로컬 포트 노출은 차단하는 역할을 수행한다.
오버레이 파일 시스템(OverlayFS)
여러 디렉토리를 하나의 논리적 디렉토리로 겹쳐서 보여주는 파일 시스템 기술이다. Drop은 이를 통해 호스트의 /etc 디렉토리를 읽기 전용으로 유지하면서 샌드박스 내에서만 유효한 파일 수정을 가능하게 한다.

기술

  • Drop
  • Claude Code
  • pasta
  • AppArmor
  • SELinux
  • Go

활용 사례

  • LLM 에이전트 격리 실행
  • 신뢰할 수 없는 PyPi/NPM 패키지 테스트
  • 로컬 개발 환경 보안 강화

언급된 리소스

AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 03. 24.수집 2026. 03. 24.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.