카테고리 없음

Codex Sandbox란 무엇인가? 안전하게 AI에게 코딩을 맡기는 방법

generator 2026. 7. 31. 00:08

Codex CLI를 처음 실행하면 Sandbox Mode를 선택하라는 화면이 나타납니다.

많은 개발자가 "샌드박스를 켜야 하나?", "끄면 더 편하지 않을까?"라는
고민을 합니다.

이 글에서는 Codex의 샌드박스가 무엇인지, 어떤 모드가 있는지, 언제
사용하는 것이 좋은지, 그리고 기본값을 변경하는 방법까지 자세히
알아보겠습니다.


Sandbox란?

Sandbox(샌드박스)는 AI가 사용자의 컴퓨터를 마음대로 변경하지 못하도록
제한하는 보안 기능입니다.

쉽게 말하면 AI에게 작업 공간만 빌려주고 나머지 시스템은 보호하는
장치입니다.

예를 들어 다음과 같은 작업을 요청했다고 가정해 보겠습니다.

  • 로그인 버그 수정
  • 테스트 실행
  • 리팩토링
  • 코드 분석

이러한 작업은 프로젝트 내부에서 대부분 이루어집니다.

하지만 잘못된 명령이나 예상하지 못한 상황에서는

  • 시스템 파일 삭제
  • 전역 설정 변경
  • 중요한 개인 파일 수정

같은 문제가 발생할 수도 있습니다.

샌드박스는 이러한 위험을 줄이기 위해 존재합니다.


Sandbox가 필요한 이유

AI는 사용자의 요청을 최대한 수행하려고 합니다.

예를 들어

npm install

이 실패하면

다른 방법을 시도하거나 권한이 필요한 작업을 수행하려고 할 수도 있습니다.

샌드박스는 이러한 동작의 범위를 제한하여 프로젝트 외부의 시스템을
보호합니다.


Sandbox 모드 종류

1. read-only

가장 안전한 모드입니다.

가능한 작업

  • 코드 읽기
  • 코드 분석
  • 버그 찾기
  • 리팩토링 제안

불가능한 작업

  • 파일 수정
  • 패키지 설치
  • Git Commit

코드 리뷰용으로 적합합니다.


2. workspace-write

가장 많이 사용하는 모드입니다.

가능한 작업

  • 프로젝트 파일 수정
  • 테스트 실행
  • 코드 생성

제한되는 작업

  • 시스템 폴더 수정
  • 프로젝트 외부 파일 수정

일반적인 개발에는 가장 균형이 좋은 모드입니다.


3. danger-full-access

제한이 거의 없는 모드입니다.

가능한 작업

  • 모든 파일 수정
  • Git Commit 및 Push
  • 패키지 설치
  • Docker 실행
  • 시스템 설정 변경

개인 프로젝트에서는 매우 편리하지만 신뢰할 수 있는 저장소에서 사용하는
것이 좋습니다.


실행 중에도 변경 가능할까?

최신 Codex CLI에서는 가능합니다.

현재 세션에서 다음 명령으로 변경할 수 있습니다.

/sandbox read-only
/ sandbox workspace-write

실제 입력 시 공백 없이 /sandbox workspace-write

/sandbox danger-full-access

현재 상태는

/status

명령으로 확인할 수 있습니다.


기본 Sandbox 모드 변경하기

매번 선택하기 번거롭다면 기본값을 지정할 수 있습니다.

macOS 및 Linux 기준

~/.codex/config.toml

설정 파일에 아래 내용을 추가합니다.

sandbox_mode = "danger-full-access"
approval_policy = "never"

이후 Codex를 다시 실행하면 자동으로 해당 설정이 적용됩니다.


어떤 모드를 선택하면 좋을까?

회사 프로젝트

추천

  • workspace-write

이유

  • 시스템 보호
  • 실수 방지
  • 보안 정책 준수

개인 프로젝트

추천

  • danger-full-access

이유

  • 승인 창이 거의 없어 개발 속도가 매우 빠릅니다.
  • Git을 자주 사용한다면 되돌리기도 쉽습니다.

코드 리뷰만 할 경우

추천

  • read-only

주의할 점

danger-full-access는 매우 강력합니다.

다음과 같은 습관을 함께 사용하는 것이 좋습니다.

  • Git Commit 자주 하기
  • 브랜치 분리
  • 중요한 프로젝트는 백업 유지
  • 실행 전 요청 내용 확인

마무리

Sandbox는 AI의 능력을 제한하기 위한 기능이 아니라 사용자의 시스템을
보호하기 위한 안전장치입니다.

개인 프로젝트에서는 danger-full-access가 개발 속도를 크게 높여주며,
회사 프로젝트에서는 workspace-write가 가장 균형 잡힌 선택입니다.

자신의 개발 환경에 맞게 적절한 Sandbox 모드를 선택하면 Codex를 더욱
효율적으로 활용할 수 있습니다.