본문으로 건너뛰기

인메모리 가상 파일 시스템을 활용한 안전한 에이전트 런타임 'ork' 개발

에이전트 도구 실행 시 발생하는 보안 위험과 오버헤드를 해결하기 위해 인메모리 가상 파일 시스템과 커스텀 POSIX 셸을 사용하는 샌드박스 런타임 'ork'를 개발했다.

섹션별 상세

01
에이전트가 bash, 파일 편집 등 도구를 사용할 때 호스트 머신에 접근하는 보안 위험과 컨테이너/VM 구동의 느린 속도가 문제로 지적됐다. 기존 방식은 세션마다 컨테이너를 띄워야 하므로 오버헤드가 크고 스냅샷 생성이 어렵다. 이러한 제약은 에이전트의 빠른 반복 개발을 저해하는 요소로 작용한다.
typescript
const session = createSession({ model: "anthropic/claude-sonnet-4.5", files: { "/workspace/data.csv": "name,score
Alice,91
Bob,72
" }, }); for await (const ev of session.send("Compute the average score and write summary.md")) { if (ev.type === "tool_call") console.log(ev.tool, ev.input); } const { snapshotId } = await session.snapshot(store);

ork 세션을 생성하고 에이전트에게 작업을 요청한 뒤 상태를 스냅샷으로 저장하는 예시 코드

02
'ork'는 인메모리 가상 파일 시스템과 직접 구현한 POSIX-ish 셸(lexer, parser, interpreter)을 통해 에이전트 도구를 호스트와 완전히 격리된 환경에서 실행한다. 이 방식은 디스크나 네트워크 접근 없이 모든 작업을 메모리 내에서 처리한다. 따라서 에이전트는 호스트 머신에 어떠한 영향도 줄 수 없다.
03
전체 세션 상태가 인메모리 데이터 구조로 관리되어 바이트 단위의 스냅샷 생성이 가능하며, 외부 의존성 없이 결정론적 테스트를 수행할 수 있다. 500개 이상의 테스트를 통해 부작용 없는 실행이 검증되었다. 이는 에이전트의 상태를 일시 정지하거나 복구하는 작업을 즉각적으로 처리할 수 있게 한다.
04
전체 리눅스 환경을 제공하지 않아 패키지 설치나 C 컴파일은 불가능하다는 한계가 있다. 하지만 파일 변환 및 스크립트 작업 위주의 에이전트 워크로드에는 충분한 성능과 안전성을 제공한다. 실제 프로세스 실행이 필요한 경우에는 여전히 Firecracker나 컨테이너 방식이 권장된다.

용어 해설

POSIX
이식 가능한 운영 체제 인터페이스로, 유닉스 계열 운영 체제 간의 호환성을 유지하기 위한 표준 규격이다. 아티클에서는 이 표준을 따르는 셸 환경을 가상으로 구현하여 에이전트가 안전하게 명령어를 실행하도록 설계했다.
가상 파일 시스템(Virtual Filesystem)
실제 디스크 저장 장치 대신 메모리 상에 파일 구조를 모사하여 관리하는 시스템이다. 호스트 머신의 파일 시스템에 직접 접근하지 않고 격리된 환경에서 파일 읽기, 쓰기, 수정 작업을 수행할 수 있게 한다.
결정론적 테스트(Deterministic Testing)
동일한 입력에 대해 항상 동일한 결과를 보장하는 테스트 방식이다. 아티클에서는 샌드박스 환경을 통해 외부 환경 변수나 부작용 없이 에이전트의 로직을 일관되게 검증하는 데 사용된다.

언급된 도구

ork추천

샌드박스 에이전트 런타임

Claude Code중립

에이전트 도구 세트 참조

AI SDK중립

모델 통합 라이브러리

언급된 리소스

AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 06. 11.수집 2026. 06. 11.출처 타입 REDDIT

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.