본문 바로가기

네트워크차단3

728x90
AI 에이전트 샌드박스 아키텍처: just-bash 기반 실행 통제 게이트웨이 에이전트가 생성한 Bash 명령을 그대로 OS에 실행하지 않고, “게이트웨이”를 거쳐 다음을 보장합니다.안전성: 실제 디스크/네트워크/바이너리 실행 위험 최소화정책 준수: 명령 허용/차단/승인(HITL) + 접근제어 + 감사지원재현성: 동일 입력에 동일 결과(가상 FS, 실행 한도)운영성: 로깅/알림/리포트/사고조사(포렌식) 가능한 형태로 구조화just-bash를 게이트웨이 실행 엔진으로 쓰는 이유just-bash는 애초에 AI 에이전트용 “샌드박스 bash”로 설계되어,제공된 파일시스템만 접근 가능네트워크 기본 차단, 필요 시에도 URL prefix + HTTP method allowlist로 제한바이너리/WASM 실행 비지원(풀 VM 필요하면 Vercel Sandbox 권장)무한루프/재귀 방지(단, .. 2026. 2. 24.
FastAPI 문서(Swagger·ReDoc·OpenAPI) 노출 엔드포인트 접근통제 FastAPI 문서화 기능 개요FastAPI는 OpenAPI Specification(구 Swagger)을 중심으로 다음을 자동 생성합니다.구성요소기본 경로역할OpenAPI JSON/openapi.jsonAPI 명세 원본Swagger UI/docs대화형 API 테스트 UIReDoc/redoc읽기 중심의 API 문서OAuth2 지원/docs 내부인증 포함 API 테스트Schema 자동 생성-Request/Response 검증예제 자동 노출-Payload 예시👉 코드 → 스키마 → 문서 → 테스트가 한 번에 연결되는 구조입니다.OpenAPI (/openapi.json)🔹 역할FastAPI가 모든 라우트, 파라미터, 요청/응답 모델을 JSON 스펙으로 자동 변환Swagger, ReDoc, 외부 도구(Pos.. 2026. 1. 21.
터미널에서 펼치는 ChatGPT: OpenAI Codex CLI로 코드 자동화 시작하기 ✨ 개요OpenAI Codex CLI는 개발자가 터미널 환경에서 ChatGPT 수준의 추론 능력과 함께, 코드 실행, 파일 조작, 버전 관리 등을 할 수 있게 돕는 가벼운 CLI 기반 코딩 에이전트입니다.설정 없이 바로 사용 가능디렉토리 샌드박스 + 네트워크 차단으로 안전성 확보멀티모달 지원 (스크린샷, 다이어그램 등 입력)완전한 오픈소스 (직접 수정, 기여 가능)지원 OS: macOS 12+, Linux(Ubuntu 20.04+), Windows 11 (WSL2)✅ 쉽게 말하면 "터미널에서 동작하는 ChatGPT + 파일/코드 조작기" 입니다.🔒 보안 모델 및 권한 관리Codex는 사용자에게 에이전트의 권한 수준을 선택하게 합니다. --approval-mode 플래그를 통해 3단계 권한 모드를 지정할.. 2025. 4. 30.
728x90
728x90