클로드(Claude) Managed Agents, 자체 인프라에서 안전하게 AI 에이전트 실행

by DD
2주 전
조회수 24

클로드(Claude) Managed Agents가 자체 인프라에서 실행되는 샌드박스(Sandbox)를 지원하며, 보안 및 제어 권한을 강화함

MCP(Model Context Protocol) 터널을 통해 에이전트가 사설 네트워크(Private Network) 내의 서비스에 안전하게 접근 가능

Cloudflare, Daytona, Modal, Vercel 등 다양한 샌드박스 제공업체를 지원하여 유연성을 제공

샌드박스(Sandbox)는 퍼블릭 베타(Public Beta), MCP 터널(MCP Tunnels)은 리서치 프리뷰(Research Preview)로 제공

자체 호스팅 샌드박스(Self-hosted Sandboxes)의 보안 강화

본문에 따르면 자체 호스팅 샌드박스(Self-hosted Sandboxes)는 기업의 보안 경계(Security Perimeter) 내에서 에이전트 실행을 보장한다.

데이터 격리 아키텍처(Data Isolation Architecture): 민감한 파일, 패키지, 서비스가 자체 인프라에 위치하여 데이터 유출 위험 감소

세분화된 접근 제어(Granular Access Control): 네트워크 정책, 감사 로깅, 보안 도구를 통해 에이전트의 접근 권한을 세밀하게 관리

자원 할당(Resource Allocation) 제어: CPU, 메모리, 용량 등 컴퓨팅 자원을 직접 설정하여 자원 고갈(Resource Exhaustion) 공격 방지

결과적으로 자체 호스팅 샌드박스(Self-hosted Sandboxes)는 AI 에이전트(AI Agent)의 안전한 운영 환경을 구축하는 데 기여한다.

MCP 터널(MCP Tunnels)을 통한 사설 네트워크 연결

MCP 터널(MCP Tunnels)은 에이전트가 사설 네트워크(Private Network) 내의 서비스에 안전하게 접근할 수 있도록 지원한다.

데이터 미저장 정책(Zero-Retention Policy): 외부 노출 없이 내부 데이터베이스(Database), API, 지식 베이스(Knowledge Base) 등에 접근 가능

단방향 아웃바운드 연결(Outbound Connection): 인바운드 방화벽 규칙(Inbound Firewall Rules) 없이 단일 아웃바운드 연결(Single Outbound Connection)을 통해 안전한 통신 보장

엔드 투 엔드 암호화(End-to-End Encryption): 전송되는 모든 데이터는 종단 간 암호화(End-to-End Encryption)되어 데이터 기밀성(Data Confidentiality) 유지

결론적으로 MCP 터널(MCP Tunnels)은 AI 에이전트(AI Agent)의 안전한 사내 자원 접근을 가능하게 한다.

다양한 샌드박스 제공업체(Sandbox Providers) 지원

클로드(Claude)는 Cloudflare, Daytona, Modal, Vercel 등 다양한 샌드박스 제공업체를 지원하여 유연성을 제공한다.

Cloudflare: 마이크로VM(microVM) 기반의 샌드박스, 제로 트러스트(Zero-trust) 보안, 아웃바운드 네트워크 요청 제어

Daytona: 장기간 실행 가능한 완전한 컴퓨터 환경, SSH 또는 인증된 프리뷰 URL을 통한 접근, 상태 보존 기능

Modal: AI 워크로드(AI Workloads)에 최적화된 클라우드 플랫폼, 서브 세컨드(Sub-second) 시작 시간, GPU 자원 지원

Vercel: VM 보안, VPC 피어링(VPC Peering), 밀리초(Millisecond) 단위 시작 시간, 네트워크 경계에서 자격 증명 주입

각 제공업체는 특정 사용 사례(Use Case)에 최적화된 기능을 제공하며, 개발자는 필요에 따라 선택할 수 있다.

MCP 터널(MCP Tunnels) 및 샌드박스(Sandbox) 사용 방법

MCP 터널(MCP Tunnels)과 샌드박스(Sandbox)는 클로드(Claude) Managed Agents의 핵심 기능을 활용한다.

MCP 터널(MCP Tunnels) 사용: 클로드 콘솔(Claude Console)의 워크스페이스 설정에서 조직 관리자(Organization Admins)가 관리

샌드박스(Sandbox) 사용: 샌드박스 제공업체(Sandbox Provider)의 설정 가이드(Setup Guide)를 따르거나, 클로드 콘솔(Claude Console)에서 첫 번째 에이전트(Agent) 배포

문서 및 예제 활용: 공식 문서(Docs)와 쿡북(Cookbooks)을 통해 자세한 사용법 학습 가능

결과적으로 개발자는 제공되는 문서와 예제를 통해 새로운 기능들을 쉽게 활용할 수 있다.

New in Claude Managed Agents: self-hosted sandboxes and MCP tunnels