이 단원의 카드 7개
- AI로 먼저 해볼 일 찾기
- 프로젝트 구조 먼저 잡기
- AI가 어디까지 작업해도 되는지 정하기
- 가져온 글을 지시로 읽지 않게 하기
- 모르는 것 찾아내기
- 계획 먼저 받기
- AI와 이름 짓기
먼저 볼 카드 — 프로젝트 구조 먼저 잡기
개념 AI 작업 범위
AI가 어디까지 작업해도 되는지 정하기
AI에게 파일 작업을 맡기면 먼저 작업 범위를 정합니다.
- 읽어도 되는 폴더
- 고쳐도 되는 파일
- 인터넷 사용 여부
- 삭제, 결제, 메시지 발송처럼 먼저 물어볼 일
이 범위를 정하는 장치가 샌드박스입니다. 승인 정책은 범위를 넘는 작업이 생겼을 때 사람에게 먼저 물을지 정합니다.
지금 생긴 문제부터 고릅니다
| 지금 생긴 문제 | 살펴볼 도구 |
|---|---|
| AI가 다른 폴더나 파일을 건드리지 않게 하고 싶습니다 | 샌드박스 |
| 팀원 컴퓨터에서도 같은 앱을 실행하고 싶습니다 | Docker |
| 앱 여러 개를 여러 서버에서 계속 운영해야 합니다 | Kubernetes |
내 컴퓨터에서 혼자 쓰는 프로젝트라면 샌드박스와 승인 정책부터 확인합니다.
Docker와 Kubernetes는 언제 보나요?
Docker는 프로그램과 필요한 파일·설정을 한 묶음으로 준비하는 도구라, 팀원 컴퓨터에서도 같은 앱을 실행해야 할 때 살펴봅니다.
Kubernetes는 여러 서버에서 실행하는 앱을 배치하고 유지합니다. 실행 하나가 멈췄을 때 다시 시작하거나 새 버전으로 바꾸는 일을 관리합니다.
혼자 쓰는 첫 AI 프로젝트라면 Docker와 Kubernetes를 바로 설치하는 대신 AI가 읽고 고칠 범위부터 정합니다.
직접 해보기
AI에게 파일 작업을 맡기려고 해. 아래 세 가지를 정할 수 있도록 한 번에 하나씩 질문해줘. 각 질문에는 쉬운 보기 3개와 ‘잘 모르겠어’를 넣어줘. 1. AI가 읽어도 되는 폴더 2. AI가 고쳐도 되는 파일 3. AI가 실행하기 전에 나에게 물어볼 일
대괄호 안은 실제 값으로 바꿔서 붙여넣습니다.
내 AI 프로젝트는 [무엇을 만드는지]이고, [누가 어디에서 쓰는지]에 사용해. 먼저 AI가 읽고 고쳐도 되는 범위와 나에게 물어볼 일을 질문해줘. 그다음 Docker나 Kubernetes가 지금 필요한지 판단해줘. 필요 없다면 언제 다시 보면 되는지도 한 문장으로 적어줘. 질문마다 쉬운 보기 3개와 ‘잘 모르겠어’를 넣어줘.
AI가 읽어도 되는 폴더 하나, 고치면 안 되는 파일 하나, 먼저 물어봐야 할 일 하나를 적어 보세요.
헷갈리기 쉬운 것
샌드박스를 켰다고 모든 파일이 자동으로 보호되지는 않습니다. 실제로 허용한 폴더, 인터넷 사용, 명령 실행 범위를 확인합니다. Docker와 Kubernetes는 이 범위를 대신 정해 주는 도구가 아닙니다.
왜 이렇게 작동하나요
집을 고치러 온 사람에게 어느 방까지 들어가도 되는지, 무엇을 뜯어도 되는지, 어떤 일은 나에게 먼저 물어야 하는지를 일 시작 전에 정해 두는 상황을 떠올려 보세요. 이해를 돕기 위한 비유입니다.
도구는 자기가 어디까지 해도 되는지를 스스로 알지 못합니다. 범위를 안 정하면 요청을 끝내는 데 필요해 보이는 일을 스스로 골라 실행하고, 그 안에 삭제나 발송처럼 되돌리기 어려운 행동이 섞입니다. 그래서 범위는 요청문이 아니라 도구 설정 쪽에, 실행 전에 둡니다.
더 알고 싶다면
범위를 좁게 잡으면 무엇이 느려지나요?
- 허용하지 않은 폴더를 읽어야 할 때마다 승인 창이 떠서 작업이 끊깁니다. 처음에는 좁게 시작하고, 실제 작업에 필요한 폴더가 확인될 때 하나씩 넓히는 편이 반대 순서보다 안전합니다.
- 어디서 막혔는지는 기록으로 남습니다. 같은 폴더에서 세 번 막혔으면 그 폴더는 이 작업의 범위 안이라는 뜻입니다.
샌드박스를 켜도 남는 위험은 무엇인가요?
- 샌드박스는 도구가 접근할 수 있는 범위를 정할 뿐, 그 범위 안에서 무엇을 할지는 정하지 않습니다. 허용한 폴더 안의 파일은 그대로 고쳐집니다.
- 무엇을 읽히느냐도 따로 봅니다. 허용 범위가 좁아도 읽어 온 자료 안의 문장이 행동을 부를 수 있어서, 자료와 지시를 나누는 일은 [[ai.source-not-command]]에서 따로 다룹니다.
Docker와 Kubernetes는 이 범위와 무슨 관계인가요?
- 관계가 없습니다. 둘은 같은 앱을 다른 컴퓨터에서 같은 상태로 돌리거나 여러 서버에서 유지하는 도구라, AI가 무엇을 건드려도 되는지는 정해 주지 않습니다.
- 이름이 함께 등장하는 이유는 셋 다 "실행 환경"이라는 말로 묶이기 때문입니다. 샌드박스는 접근 범위, Docker는 같은 실행 상태, Kubernetes는 여러 서버의 운영을 다룹니다.
용어 풀이
전체 용어집 →- 샌드박스
- 프로그램이나 AI가 읽고 쓰고 실행할 수 있는 범위를 정한 작업 울타리입니다.
- 승인 정책
- 정해 둔 작업 범위를 넘어야 할 때 사람에게 먼저 물을지, 정해진 조건에서 바로 진행할지를 정하는 설정입니다.
- Docker
- 프로그램과 필요한 실행 환경을 같은 묶음으로 준비하고 실행하는 도구입니다.
- Kubernetes
- 여러 컨테이너 실행 묶음을 여러 컴퓨터에서 배치하고 유지하는 관리 도구입니다.
2026-08-03 기준 · 출처 · OpenAI: Sandbox, Docker Docs: What is a container?, Kubernetes: Workloads