studio.soluta

먼저 볼 카드 — 프로젝트 구조 먼저 잡기

개념 AI 작업 범위

AI가 어디까지 작업해도 되는지 정하기

AI에게 파일 작업을 맡기면 먼저 작업 범위를 정합니다.

  • 읽어도 되는 폴더
  • 고쳐도 되는 파일
  • 인터넷 사용 여부
  • 삭제, 결제, 메시지 발송처럼 먼저 물어볼 일

이 범위를 정하는 장치가 샌드박스입니다. 승인 정책은 범위를 넘는 작업이 생겼을 때 사람에게 먼저 물을지 정합니다.

지금 생긴 문제부터 고릅니다

지금 생긴 문제살펴볼 도구
AI가 다른 폴더나 파일을 건드리지 않게 하고 싶습니다샌드박스
팀원 컴퓨터에서도 같은 앱을 실행하고 싶습니다Docker
앱 여러 개를 여러 서버에서 계속 운영해야 합니다Kubernetes

내 컴퓨터에서 혼자 쓰는 프로젝트라면 샌드박스와 승인 정책부터 확인합니다.

Docker와 Kubernetes는 언제 보나요?

Docker는 프로그램과 필요한 파일·설정을 한 묶음으로 준비하는 도구라, 팀원 컴퓨터에서도 같은 앱을 실행해야 할 때 살펴봅니다.

Kubernetes는 여러 서버에서 실행하는 앱을 배치하고 유지합니다. 실행 하나가 멈췄을 때 다시 시작하거나 새 버전으로 바꾸는 일을 관리합니다.

혼자 쓰는 첫 AI 프로젝트라면 Docker와 Kubernetes를 바로 설치하는 대신 AI가 읽고 고칠 범위부터 정합니다.

직접 해보기

그대로 붙여넣기
AI에게 파일 작업을 맡기려고 해. 아래 세 가지를 정할 수 있도록 한 번에 하나씩 질문해줘. 각 질문에는 쉬운 보기 3개와 ‘잘 모르겠어’를 넣어줘.

1. AI가 읽어도 되는 폴더
2. AI가 고쳐도 되는 파일
3. AI가 실행하기 전에 나에게 물어볼 일

대괄호 안은 실제 값으로 바꿔서 붙여넣습니다.

내 상황에 맞춰
내 AI 프로젝트는 [무엇을 만드는지]이고, [누가 어디에서 쓰는지]에 사용해. 먼저 AI가 읽고 고쳐도 되는 범위와 나에게 물어볼 일을 질문해줘. 그다음 Docker나 Kubernetes가 지금 필요한지 판단해줘. 필요 없다면 언제 다시 보면 되는지도 한 문장으로 적어줘. 질문마다 쉬운 보기 3개와 ‘잘 모르겠어’를 넣어줘.

AI가 읽어도 되는 폴더 하나, 고치면 안 되는 파일 하나, 먼저 물어봐야 할 일 하나를 적어 보세요.

헷갈리기 쉬운 것

샌드박스를 켰다고 모든 파일이 자동으로 보호되지는 않습니다. 실제로 허용한 폴더, 인터넷 사용, 명령 실행 범위를 확인합니다. Docker와 Kubernetes는 이 범위를 대신 정해 주는 도구가 아닙니다.

왜 이렇게 작동하나요

집을 고치러 온 사람에게 어느 방까지 들어가도 되는지, 무엇을 뜯어도 되는지, 어떤 일은 나에게 먼저 물어야 하는지를 일 시작 전에 정해 두는 상황을 떠올려 보세요. 이해를 돕기 위한 비유입니다.

도구는 자기가 어디까지 해도 되는지를 스스로 알지 못합니다. 범위를 안 정하면 요청을 끝내는 데 필요해 보이는 일을 스스로 골라 실행하고, 그 안에 삭제나 발송처럼 되돌리기 어려운 행동이 섞입니다. 그래서 범위는 요청문이 아니라 도구 설정 쪽에, 실행 전에 둡니다.

더 알고 싶다면

범위를 좁게 잡으면 무엇이 느려지나요?
  • 허용하지 않은 폴더를 읽어야 할 때마다 승인 창이 떠서 작업이 끊깁니다. 처음에는 좁게 시작하고, 실제 작업에 필요한 폴더가 확인될 때 하나씩 넓히는 편이 반대 순서보다 안전합니다.
  • 어디서 막혔는지는 기록으로 남습니다. 같은 폴더에서 세 번 막혔으면 그 폴더는 이 작업의 범위 안이라는 뜻입니다.
샌드박스를 켜도 남는 위험은 무엇인가요?
  • 샌드박스는 도구가 접근할 수 있는 범위를 정할 뿐, 그 범위 안에서 무엇을 할지는 정하지 않습니다. 허용한 폴더 안의 파일은 그대로 고쳐집니다.
  • 무엇을 읽히느냐도 따로 봅니다. 허용 범위가 좁아도 읽어 온 자료 안의 문장이 행동을 부를 수 있어서, 자료와 지시를 나누는 일은 [[ai.source-not-command]]에서 따로 다룹니다.
Docker와 Kubernetes는 이 범위와 무슨 관계인가요?
  • 관계가 없습니다. 둘은 같은 앱을 다른 컴퓨터에서 같은 상태로 돌리거나 여러 서버에서 유지하는 도구라, AI가 무엇을 건드려도 되는지는 정해 주지 않습니다.
  • 이름이 함께 등장하는 이유는 셋 다 "실행 환경"이라는 말로 묶이기 때문입니다. 샌드박스는 접근 범위, Docker는 같은 실행 상태, Kubernetes는 여러 서버의 운영을 다룹니다.

용어 풀이

전체 용어집 →
샌드박스
프로그램이나 AI가 읽고 쓰고 실행할 수 있는 범위를 정한 작업 울타리입니다.
승인 정책
정해 둔 작업 범위를 넘어야 할 때 사람에게 먼저 물을지, 정해진 조건에서 바로 진행할지를 정하는 설정입니다.
Docker
프로그램과 필요한 실행 환경을 같은 묶음으로 준비하고 실행하는 도구입니다.
Kubernetes
여러 컨테이너 실행 묶음을 여러 컴퓨터에서 배치하고 유지하는 관리 도구입니다.

2026-08-03 기준 · 출처 · OpenAI: Sandbox, Docker Docs: What is a container?, Kubernetes: Workloads