OpenAI, Agent SDK에 샌드박스 추가

AI 에이전트의 가장 큰 문제는 작동 여부가 아니라 작동시킬 용기다

지난 1년 동안 AI 에이전트가 '통제 불능'에 빠지는 이야기는 드물지 않았다. 보내서는 안 될 이메일을 보내고, 삭제해서는 안 될 파일을 삭제하며, 작은 작업을 부작용의 연쇄로 만들어 버렸다.

이는 모델이 충분히 똑똑하지 않기 때문이 아니다. 실행 환경에 보안 경계가 없기 때문이다.

OpenAI가 4월 15일에 업데이트한 Agents SDK는 바로 이 문제를 겨냥한다. 에이전트가 격리된 컴퓨팅 환경에서 실행되어 접촉해서는 안 되는 파일과 도구에 접근할 수 없도록 하는 샌드박스 메커니즘을 도입했다.

샌드박스 작동 방식

간단히 말해, 에이전트는 '작업 공간'으로 제한되어 명시적으로 허용된 파일과 코드 경로에만 접근할 수 있으며, 호스트 시스템의 다른 부분은 조작할 수 없다.

SDK는 이제 여러 타사 샌드박스 제공업체를 지원한다. 기업은 자체 인프라를 사용하거나 다음 플랫폼에 직접 통합할 수 있다:

샌드박스 제공업체 특징
Cloudflare 엣지 컴퓨팅, 낮은 지연 시간
Vercel 프론트엔드 친화적, 함수 샌드박스
E2B AI 코드 실행에 특화
Modal 탄력적 컴퓨팅
Daytona 개발 환경 격리
Runloop 엔터프라이즈급 워크플로
Blaxel AI 에이전트 전용

어떤 것을 선택할지는 기존 기술 스택에 따라 다르며, 대부분의 팀이 적합한 옵션을 찾을 수 있을 것이다.

새로운 기능

샌드박스 외에도 이번 업데이트는 다음을 제공한다:

  • 모델 네이티브 하니스: 에이전트가 파일, 코드, 도구 간에 여러 단계에 걸친 장기 작업을 수행할 수 있도록 지원하며, 단일 상호작용에 그치지 않는다
  • 하위 에이전트 지원 (로드맵): 향후 에이전트를 여러 하위 작업으로 분할하여 동시에 실행할 수 있도록 하는 기능
  • 코드 모드 (로드맵): 코드 실행에 더 적합한 특수 에이전트 동작 패턴

OpenAI 제품 팀의 Karan Sharma는 개발자들이 "당사의 하니스와 자체 인프라를 사용하여 장기적인 관점의 에이전트를 구축"하기를 원한다고 말했다.

제한 사항

현재 Python 버전만 사용 가능하며, TypeScript 지원은 로드맵에 있지만 구체적인 일정은 제공되지 않았다.

이는 프론트엔드 중심 팀에게는 불편하지만, 백엔드 및 데이터 엔지니어링 팀에게는 큰 문제가 아니다.

가격은 표준 API 요금제를 따르며 추가 비용은 없다.

주목해야 하는 이유

에이전트 분야에서 Anthropic은 Managed Agents를, Microsoft는 AutoGen 프레임워크를 제공하고 있으며, OpenAI의 이전 SDK는 상대적으로 원시적이었다.

이번 업데이트로 OpenAI의 에이전트 인프라는 마침내 기본적인 엔터프라이즈급 보안 기능을 갖추게 되었다. 샌드박스 메커니즘은 프로덕션 배포의 필수 조건이며, 이것 없이는 기업이 에이전트를 중요한 워크플로에 투입할 용기를 내지 못할 것이다.

시점도 흥미롭다. Anthropic이 Claude 호스팅 에이전트를 기업에 밀어붙이는 것과 동시에, OpenAI의 이번 움직임은 공격적이라기보다는 방어적인 업데이트로 보인다. 그러나 개발자 입장에서는 두 회사 모두 에이전트 인프라를 진지하게 구축하고 있다는 것이 결국 좋은 일이다.

출처: OpenAI updates its Agents SDK to help enterprises build safer、CocoLoop、 more capable agents (TechCrunch)