microsandbox
SHA-256초고속 로컬 마이크로VM 런타임으로, 하드웨어 수준 격리 하에서 신뢰할 수 없는 워크로드를 실행하며 Docker와 유사한 워크플로우를 지원합니다.
Docker처럼 사용하지만 격리가 더 강하고 시작이 더 빠르며, AI 에이전트 등 신뢰할 수 없는 코드를 실행하도록 설계되었습니다.
주요 기능
- 하드웨어 수준 격리: 각 샌드박스는 독립된 마이크로 VM으로, 호스트와 완전히 격리됩니다.
- 초고속 시작: 평균 시작 시간 100ms 미만, 앱 즉시 실행.
- 크로스 플랫폼: Linux, macOS, Windows 지원, 추가 가상화 소프트웨어 불필요.
- OCI 이미지 호환: Docker Hub, GHCR 등 표준 컨테이너 이미지를 직접 사용 가능.
- Docker 스타일 워크플로우: 이미지, 명령, Shell, 볼륨 관리에 익숙하면 빠르게 적응.
할 수 없는 것
- •현재는 여전히 Beta 소프트웨어이며, 파괴적인 업데이트나 기능 누락이 있을 수 있습니다. macOS는 Apple Silicon이어야 하고, Linux는 KVM이 활성화되어 있어야 하며, Windows는 Windows 10+ 이상에서 WHP가 활성화되어 있어야 합니다. 구형 기기에서는 실행되지 않을 수 있습니다. 처음 샌드박스를 생성할 때 이미지를 가져와야 해서 느리지만, 이후에는 캐시됩니다. 일부 고급 네트워크 기능은 아직 완성되지 않았습니다.
사용 사례
- 앱 내에서 AI 에이전트 또는 사용자 코드를 실행하여 안전한 격리 환경을 제공합니다
- CLI로 임시 개발 환경을 빠르게 시작하거나 CI 작업을 실행하고, 사용 후 바로 종료합니다
상세 설명
Microsandbox는 오픈소스 마이크로 가상 머신 런타임으로, AI 에이전트, 플러그인, CI 작업, 개발 환경, 크롤러 및 자동화 스크립트와 같은 신뢰할 수 없는 워크로드를 하드웨어 수준 격리 환경에서 실행하는 데 사용됩니다. 컨테이너와 달리 진정한 가상 머신 수준의 격리를 제공하면서도 Docker에서 익숙한 이미지, 명령, Shell 및 볼륨 워크플로우를 유지합니다. 평균 시작 시간은 100밀리초 미만이며 Linux, macOS 및 Windows를 지원합니다. 독립형 CLI로 사용하거나 라이브러리로 애플리케이션에 내장할 수 있습니다. SDK는 Rust, Python, TypeScript, Go 및 Ruby를 지원하여 모든 기술 스택에서 샌드박스를 쉽게 만들 수 있습니다. Kata Containers 또는 Firecracker와 비교하여 microsandbox는 구성이 더 간단하며, 특히 macOS 및 Windows에서 Linux 전용 인프라 없이 로컬로 실행할 수 있습니다. 또한 API 키가 가상 머신에 전혀 입력되지 않는 키 관리 시스템을 최초로 도입하여, 샌드박스가 침해되더라도 유출되지 않습니다. 현재는 아직 베타 단계이지만 OCI 이미지, 장기 실행 분리 모드, 그리고 MCP 및 스킬을 통한 에이전트 준비 통합을 이미 지원합니다.
태그
시작하기
소프트웨어 설치
배포판에 맞는 패키지를 설치 (dpkg / rpm / AppImage)
SDK 설치: 프로젝트에서 cargo add microsandbox(Rust), uv add microsandbox(Python) 또는 npm i microsandbox(TypeScript)를 실행하세요.
CLI 설치: curl -fsSL https://install.microsandbox.dev | sh(macOS/Linux)를 실행하거나 PowerShell에서 irm https://install.microsandbox.dev/windows | iex(Windows)를 실행하세요.
마이크로VM 시작: msb run debian을 실행하거나 SDK를 통해 Sandbox.builder("my-sandbox").create()를 호출하여 샌드박스를 생성하세요.
- SDK 설치: 프로젝트에서 cargo add microsandbox(Rust), uv add microsandbox(Python) 또는 npm i microsandbox(TypeScript)를 실행하세요.
- CLI 설치: curl -fsSL https://install.microsandbox.dev | sh(macOS/Linux)를 실행하거나 PowerShell에서 irm https://install.microsandbox.dev/windows | iex(Windows)를 실행하세요.
- 마이크로VM 시작: msb run debian을 실행하거나 SDK를 통해 Sandbox.builder("my-sandbox").create()를 호출하여 샌드박스를 생성하세요.
SHA-256 체크섬 확인됨
GitHub 공식 Release 페이지에서 추출된 체크섬
SHA256 체크섬
65bb223972f00b3ce64182161eabd96ad1a84f4d4af5eec9272eb00d2b437f41이 체크섬은 GitHub Release 페이지에서 추출되었습니다. 다운로드 후 파일 무결성을 확인하세요.
이 플랫폼의 모든 SHA-256 체크섬은 프로젝트의 공식 GitHub Release 페이지에서 추출되었으며, 어떠한 변경도 없습니다. GitHub Releases 페이지에서 직접 검증할 수 있습니다.
오픈소스 투명성
GitHub 소스 보기제거 정보
CLI를 통해 설치한 경우, 로컬의 ~/.microsandbox/ 디렉터리와 PATH의 msb 실행 파일을 삭제하십시오. 패키지 관리자를 통해 설치한 경우, 해당하는 제거 명령(예: brew uninstall microsandbox, npm uninstall -g microsandbox)을 사용하여 제거하십시오.
추가 의존성 없음
다운로드 후 바로 사용 가능. 추가 런타임이 필요하지 않습니다.