TL;DR

  • SideKernel은 macOS에서 Claude Code 같은 AI 코딩 에이전트를 실행하는 사용성 중심의 마이크로VM(MicroVM) 샌드박스임.
  • 현재 폴더의 양방향 파일 동기화, 대화 유지, 포트 자동 전달, 텍스트·이미지 복사와 붙여넣기 기능을 제공함.
  • 호스트의 Claude 설정과 인증을 샌드박스에서 이어 쓰고, 네트워크 차단과 파일 반입 기능을 제공함.
  • save 명령으로 개인 레이어에 파일·설정·설치 항목을 저장해 샌드박스 간 유지할 수 있음.
  • Georgia Tech 사이버보안 석사 과정의 캡스톤 프로젝트이며, 연구 프리뷰 단계로 정식 보안 검토와 공증이 이뤄지지 않아 프로덕션용이 아님.

개요

  • SideKernel은 Claude Code 같은 AI 코딩 에이전트를 위한 사용성 중심의 샌드박스임. 사용에 방해가 되지 않고 존재감이 느껴지지 않는 환경을 지향함.
  • Georgia Tech 사이버보안 석사 과정의 캡스톤 프로젝트로 개발됨.
  • AI 에이전트 외에도 신뢰할 수 없는 npm 패키지 등 소프트웨어를 호스트에 설치하지 않고 시험하는 데 사용할 수 있음.

주요 기능

  • 현재 폴더를 샌드박스로 사용하며 파일을 양방향 동기화하고, AI 대화를 재시작 후에도 유지함.
  • 샌드박스에서 열린 포트를 호스트로 자동 전달함.
  • 샌드박스 안팎에서 텍스트와 이미지를 복사하고 붙여넣을 수 있으며, 대부분의 가상 머신에서는 제공되지 않는 기능임.
  • 호스트의 Claude 설정에 포함된 스킬과 플러그인을 샌드박스에서도 사용함.
  • 샌드박스에 민감한 데이터가 있을 때 네트워크 차단 스위치로 모든 트래픽을 막으면서 Claude를 계속 사용할 수 있음.
  • 호스트 또는 샌드박스에서 Claude에 한 번 로그인하면 양쪽에서 인증 상태가 유지됨.
  • 마운트되지 않은 파일은 호스트에서 sk-drop <path> 명령으로 가져오거나 Claude에 끌어다 놓을 수 있음.
  • 샌드박스 안의 save 명령으로 개인 레이어를 만들어 파일, 설정, 설치 항목을 샌드박스 간 유지함.

설치

  • M1과 M4, macOS 26.2에서 테스트했으며 다른 Apple Silicon 칩에서도 작동할 것으로 예상됨.
  • 권장 설치 방식은 Homebrew를 통한 설치임. 먼저 minoansecurity/sidekernel 탭을 추가하고 신뢰 설정을 한 뒤 sidekernel을 설치함.
  • 저장소: https://github.com/minoansecurity/sidekernel
  • 소스에서 직접 설치하려면 aarch64-unknown-linux-musl 대상을 추가하고, 저장소를 복제한 뒤 프로젝트 디렉터리에서 설치 작업을 실행함.
  • 저장소 주소: https://github.com/minoansecurity/sidekernel
  • 첫 실행에서는 루트 파일 시스템을 빌드하므로 1~2분 정도 걸릴 수 있음.

사용 방법

  • 호스트에서 프로젝트 폴더를 현재 디렉터리로 두고 sk를 실행하면 현재 폴더를 마운트한 임시 마이크로VM이 시작됨. sidekernel은 sk의 별칭임.
  • sclaude를 실행하면 샌드박스를 시작하고 Claude Code를 바로 실행함.
  • scodex, sgemini, sgrok 등은 출시 예정 항목임.
  • 샌드박스 안에서는 sk-drop <host-path>로 호스트 파일을 가져올 수 있으며, 호스트에서 승인이 필요함.
  • sk-net on/off 명령으로 모든 외부 트래픽을 차단하거나 다시 허용할 수 있음.
  • save 명령으로 설치한 패키지를 샌드박스 간 유지함.
  • fightsong 명령은 터미널에 Georgia Tech 응원가를 출력하며, ramblinwreck이 별칭임.
  • 파일을 Claude Code에 직접 끌어다 놓는 방식도 사용할 수 있음.

제한 사항 및 보안

  • 에이전트는 마운트된 디렉터리의 모든 파일을 읽고 수정하거나 삭제할 수 있음.
  • 악의적인 에이전트가 호스트로 포트를 열어 악성 서비스를 노출할 수 있음.
  • 현재 통합 대상은 Claude Code뿐이며 Codex 같은 다른 하네스는 계획 단계임.
  • 보안은 SideKernel의 아키텍처에 기반하지만 구현은 공식 보안 검토를 받지 않음.
  • SideKernel은 아직 공증되지 않았으며 자체 서명 상태임.
  • 전체 제한 사항은 논문과 웹사이트에서 확인할 수 있음: https://sidekernel.com

라이선스

  • SideKernel은 Apache License, Version 2.0으로 제공되는 오픈 소스 소프트웨어임.