AI 에이전트가 파일을 읽고 API를 호출할 때 데이터와 네트워크를 안전하게 지키는 방법
AI 에이전트가 파일을 열거나 패키지를 설치하고 API를 부를 때, 내 데이터와 비밀 키가 새어나가지 않도록 막아줍니다. 에이전트가 무엇을 할 수 있는지 미리 정해두고, 그 범위를 벗어나면 즉시 차단하는 실행 환경을 제공합니다. 에이전트가 실제로 움직이는 장면을 상상하며, 그 움직임이 어디까지 허용되는지 명확히 구분할 수 있게 됩니다.
0.1.x 버전의 새로운 변화
OpenShell 0.1.x 버전에서는 안정적인 릴리스 주기와 새로운 격리 원시, 확장된 확장 표면, 그리고 새로운 API가 추가되었습니다. 기존 사용자는 업그레이드 가이드를 참고하여 변경 사항을 확인해야 합니다. 이 버전부터는 에이전트 관리가 더 체계적으로 이루어지며, 정책 변경에 대한 검증 과정도 강화되었습니다. 새로운 기능을 활용하려면 최신 문서와 함께 업데이트 과정을 거치는 것이 좋습니다.
커널 수준에서 정책을 강제하는 방식
OpenShell은 에이전트가 실행되는 샌드박스 내부에서 커널을 계측하여 모든 파일 접근, 시스템 호출, 네트워크 연결을 실시간으로 검사합니다. 각 에이전트는 격리된 환경에서 실행되며, 허용되지 않은 파일 접근이나 시스템 호출은 커널 제어에 의해 차단됩니다. 네트워크 연결이 샌드박스를 나가기 전에는 반드시 정책 검사를 통과해야 합니다. 에이전트는 실제 자격 증명을 볼 수 없으며, OpenShell이 승인된 엔드포인트로 향하는 요청에만 자격 증명을 추가합니다.
형식 검증으로 정책 변경을 사전에 검토
정책 변경이 승인되기 전에 OpenShell은 형식 검증을 사용하여 새로운 접근 권한이 위험한지 확인합니다. 예를 들어 새로운 호스트에 자격 증명을 사용하여 접근하거나 새로운 API 메서드를 호출하는 경우, 이러한 변경 사항은 인간 검토를 기다리게 됩니다. 이를 통해 의도치 않은 권한 상승이나 데이터 유출 가능성을 사전에 차단할 수 있습니다. 정책 변경의 영향을 코드 실행 전에 예측할 수 있어 보안 사고를 예방하는 데 도움이 됩니다.
설치 환경과 시작 방법
Linux, Apple Silicon 기반 macOS, 또는 WSL 2가 포함된 Windows(실험적) 환경에서 사용할 수 있습니다. Docker, Podman, 또는 호스트 가상화 기능이 필요합니다. 설치 스크립트를 실행하면 CLI와 로컬 게이트웨이가 설정되며, 기본 샌드박스 이미지는 에이전트가 설치되지 않은 최소 Ubuntu입니다. 실제 에이전트를 실행하려면 OpenCode와 무료 OpenRouter 모델을 사용하는 첫 에이전트 실행 가이드를 따라야 합니다. 이 과정에서 에이전트가 새로운 접근을 요청할 때 어떻게 승인하는지 배울 수 있습니다.
사용 전 확인해야 할 사항
OpenShell은 Apache License 2.0으로 라이선스가 부여되며, 소프트웨어는 'AS IS' 상태로 제공되어 어떠한 보증도 없습니다. 외부 자료를 자동으로 검색하고 접근하지만, 해당 자료는 이 소프트웨어와 함께 배포되지 않으며 별도의 약관과 라이선스에 의해 관리됩니다. 검색된 자료의 보안, 무결성, 적합성을 확인하는 것은 사용자의 책임입니다. 텔레메트리는 익명으로 운영 카테고리와 카운트만 수집하며, 샌드박스 이름, 파일 경로, 프롬프트, 자격 증명 등은 수집하지 않습니다. 텔레메트리를 비활성화하려면 게이트웨이에서 OPENSHELL_TELEMETRY_ENABLED=false를 설정하거나 Helm 설치 시 server.telemetryEnabled=false를 지정할 수 있습니다.