가볍고 쉬운 샌드박스, Drop으로 Linux 격리 환경 구축
원제 Show HN: Drop – A rootless Linux sandbox with gVisor support
112 포인트댓글 38

Key Point
루트 권한이 필요 없으면서도 Docker 같은 복잡한 설정 없이 사용할 수 있어, 개발 환경에서 외부 코드 실행 시 보안 위험을 실무적으로 낮출 수 있습니다.
핵심 요약
- Drop은 루트 권한 없이 Linux 사용자 네임스페이스 내에서 프로그램을 격리시키는 샌드박싱 도구입니다.
- Python 가상환경처럼 쉽게 독립된 환경을 만들 수 있으며, 기존 Linux 배포판을 그대로 사용하므로 별도의 컨테이너 설정이 필요 없습니다.
- TOML 설정 파일로 파일, 디렉토리, 로컬 네트워크 서비스 접근을 세밀하게 제어할 수 있습니다.
- AI 에이전트나 악성 프로그램으로부터 보호할 수 있으며, 공급망 공격으로 손상된 패키지 피해를 격리시킵니다.
- 선택 사항으로 gVisor 지원하여 프로그램이 호스트 커널에 직접 접근하지 못하게 막아 커널 취약점 악용을 줄입니다.