콘텐츠로 이동

샌드박스 클라이언트

이 페이지를 사용하여 샌드박스 작업을 실행할 위치를 선택합니다. 대부분의 경우 SandboxAgent 정의는 그대로 유지하고 sandbox 실행 옵션에서 샌드박스 클라이언트와 클라이언트별 옵션만 변경합니다.

목표시작점이유
macOS 또는 Linux에서 가장 빠른 로컬 반복 개발UnixLocalSandboxClient별도의 서비스 종속성 없이 간단한 로컬 파일 시스템 워크플로를 사용할 수 있습니다.
기본적인 컨테이너 격리DockerSandboxClient지정된 이미지로 Docker 내부에서 작업을 실행합니다.
호스티드 실행 또는 프로덕션 수준의 격리호스티드 샌드박스 클라이언트워크스페이스 경계를 프로바이더가 관리하는 환경으로 이동합니다.

대부분의 사용자는 다음 두 샌드박스 클라이언트 중 하나로 시작하는 것이 좋습니다.

클라이언트설치선택하는 경우
UnixLocalSandboxClient없음macOS 또는 Linux에서 가장 빠르게 로컬 반복 개발을 수행하려는 경우. 로컬 개발에 적합한 기본 선택입니다.
DockerSandboxClient로컬에서 Docker CLI 사용 가능컨테이너 격리가 필요하거나 로컬 환경과의 일관성을 위해 특정 이미지를 사용하려는 경우.

Unix 로컬 방식은 로컬 파일 시스템을 대상으로 개발을 시작하는 가장 쉬운 방법입니다. 더 강력한 환경 격리나 프로덕션 수준의 일관성이 필요하면 Docker 또는 호스티드 프로바이더로 전환합니다.

Unix 로컬에서 Docker로 전환하려면 에이전트 정의는 그대로 유지하고 클라이언트만 변경합니다.

Docker 사용
import { run } from '@openai/agents';
import { SandboxAgent } from '@openai/agents/sandbox';
import { DockerSandboxClient } from '@openai/agents/sandbox/local';
const agent = new SandboxAgent({
name: 'Workspace reviewer',
model: 'gpt-5.6-sol',
instructions: 'Inspect the sandbox workspace before answering.',
});
const result = await run(agent, 'Inspect the workspace.', {
sandbox: {
client: new DockerSandboxClient({ image: 'node:22-bookworm-slim' }),
},
});
console.log(result.finalOutput);

일반적으로 동일한 에이전트를 두 로컬 클라이언트 중 어느 쪽에서든 실행할 수 있습니다.

로컬 클라이언트 간 전환
import {
DockerSandboxClient,
UnixLocalSandboxClient,
} from '@openai/agents/sandbox/local';
const client = process.env.USE_DOCKER
? new DockerSandboxClient({ image: 'node:22-bookworm-slim' })
: new UnixLocalSandboxClient();

DockerSandboxClient는 클라이언트 생성자 또는 실행별 sandbox.options에서 networkMode: 'none'을 설정하지 않는 한 Docker의 기본 네트워킹을 사용합니다. 'none' 모드는 네트워킹을 비활성화한 상태로 컨테이너를 시작합니다. 이 모드는 exposedPorts와 함께 사용할 수 없으며, SDK는 컨테이너를 생성하거나 재개하기 전에 해당 구성을 거부합니다. 현재 다른 명시적 networkMode 값은 지원되지 않습니다.

생성된 컨테이너에 사용자 정의 레이블을 적용하려면 DockerSandboxClient 생성자 또는 실행별 sandbox.options에서 labels: Record<string, string>을 설정합니다. 실행별 labels 레코드는 생성자의 레코드와 병합되지 않고 이를 대체합니다. SDK는 문자열이 아닌 값을 거부하며 자체 소유권 검사에 사용하기 위해 openai-agents-sandbox, openai-agents-sandbox.session-identity, openai-agents-sandbox.mount-authority-fingerprint를 예약합니다.

SDK는 사용자 정의 레이블을 직렬화된 Docker 세션 상태에 복사합니다. 해당 상태를 명시적으로 재개할 때 호출자가 제공한 레이블은 유지된 레이블 레코드와 정확히 일치해야 합니다. 레이블을 변경하려면 새 샌드박스 세션을 시작합니다. 라이브 컨테이너 재사용 시에도 구성된 모든 레이블이 필수 값을 그대로 유지하는지 확인합니다. SDK 외부에서 추가된 관련 없는 레이블은 재사용을 방해하지 않습니다.

두 가지 수명 주기 방식이 있습니다.

방식전달하는 항목세션을 닫는 주체사용하는 경우
SDK 소유sandbox: { client }러너샌드박스가 한 번의 실행 동안만 유지되면 되는 경우.
개발자 소유sandbox: { session }사용자 코드나중에 파일을 검사하거나, 동일한 라이브 세션을 재사용하거나, 여러 실행을 조율해야 하는 경우.

정상적으로 완료되거나 실패하면 러너가 SDK 소유 세션을 닫습니다. 승인 인터럽션(중단 처리)으로 실행이 일시 중지되거나 완료되지 않은 스트리밍 실행이 취소되면, 러너는 동일한 실행을 계속할 수 있도록 소유한 샌드박스 상태를 RunState에 보존합니다.

세션을 직접 생성했다면 직접 닫아야 합니다.

샌드박스 세션 수명 주기 직접 관리
import { run } from '@openai/agents';
import { Manifest, SandboxAgent } from '@openai/agents/sandbox';
import { UnixLocalSandboxClient } from '@openai/agents/sandbox/local';
const manifest = new Manifest();
const agent = new SandboxAgent({
name: 'Workspace reviewer',
model: 'gpt-5.6-sol',
instructions: 'Inspect the sandbox workspace before answering.',
});
const client = new UnixLocalSandboxClient();
const session = await client.create({ manifest });
try {
await run(agent, 'First pass.', { sandbox: { session } });
await run(agent, 'Follow-up pass.', { sandbox: { session } });
} finally {
await session.close?.();
}

샌드박스 상태와 대화 상태는 서로 별개입니다.

  • SDK 대화 상태는 result.history, SDK Session, conversationId 또는 previousResponseId에 저장됩니다.
  • 샌드박스 상태는 라이브 샌드박스 세션, 직렬화된 sessionState, RunState 샌드박스 페이로드 또는 스냅샷에 저장됩니다.

샌드박스 클라이언트를 통해 동일한 백엔드 세션에 다시 연결하려면 sessionState를 사용합니다. 저장된 워크스페이스 콘텐츠로 초기화된 새 세션이 필요하면 스냅샷을 사용합니다.

샌드박스 상태 직렬화 및 재개
import { Manifest } from '@openai/agents/sandbox';
import { UnixLocalSandboxClient } from '@openai/agents/sandbox/local';
const manifest = new Manifest();
const client = new UnixLocalSandboxClient({
snapshot: { type: 'local', baseDir: '/tmp/my-sandbox-snapshots' },
});
const session = await client.create({ manifest });
const state = await client.serializeSessionState?.(session.state);
await session.close?.();
if (state) {
const restored = await client.resume?.(
await client.deserializeSessionState!(state),
);
await restored?.close?.();
}

더 큰 워크플로를 일시 중지하거나 재개할 때 RunState를 사용하여 러너가 관리하는 샌드박스 상태를 보존할 수도 있습니다. 직렬화된 실행 외부에서 샌드박스 수명 주기를 관리하는 경우 명시적 sessionState를 사용합니다.

Docker에서는 SDK가 컨테이너의 ID를 확인하고 현재 매니페스트, 환경 및 경로 권한을 다시 검증한 후에만 동일한 인메모리 RunState를 재개하여 라이브 컨테이너를 재사용할 수 있습니다. 라이브 재사용이 불가능하거나 거부되면 Docker는 복원 가능한 스냅샷을 대신 사용합니다. 직렬화한 후 RunState.fromString(...)으로 재구성한 RunState에는 신뢰할 수 있는 라이브 컨테이너 권한 정보가 포함되지 않으므로, Docker는 직렬화된 컨테이너 ID에 연결하지 않고 스냅샷에서 복원합니다. 복원 가능한 스냅샷이 구성되지 않은 경우 검증되지 않은 컨테이너에 연결하는 대신 재개가 실패합니다.

명시적 baseDir이 없는 로컬 스냅샷의 저장 디렉터리를 재정의하려면 OPENAI_AGENTS_SANDBOX_SNAPSHOT_DIR을 설정합니다. 설정하지 않으면 SDK는 macOS에서 ~/Library/Application Support/openai-agents-js/sandbox-snapshots, Windows에서 %LOCALAPPDATA%\openai-agents-js\sandbox-snapshots, 기타 플랫폼에서 $XDG_STATE_HOME/openai-agents-js/sandbox-snapshots를 사용하며, 해당 위치를 사용할 수 없으면 홈 디렉터리와 임시 디렉터리를 대체 위치로 사용합니다.

매니페스트 항목은 에이전트가 실행되기 전에 준비됩니다. 실행별 또는 클라이언트 생성 호출별로 구체화 동시성을 조정할 수 있습니다.

매니페스트 구체화 동시성 조정
import { run } from '@openai/agents';
import { SandboxAgent } from '@openai/agents/sandbox';
import { UnixLocalSandboxClient } from '@openai/agents/sandbox/local';
const agent = new SandboxAgent({
name: 'Repository inspector',
model: 'gpt-5.6-sol',
instructions: 'Inspect the repository before answering.',
});
await run(agent, 'Inspect the repo.', {
sandbox: {
client: new UnixLocalSandboxClient(),
concurrencyLimits: {
manifestEntries: 4,
localDirFiles: 16,
},
},
});

manifestEntries는 병렬로 처리되는 최상위 항목 작업 수를 제한합니다. localDirFileslocalDir() 항목 내부의 파일 복사 동시성을 제한합니다.

세션이 pathExists()를 구현하는 경우 false는 백엔드가 해당 경로가 없음을 확인했다는 의미입니다. 권한 오류, I/O 실패 및 프로바이더 탐색 실패는 경로가 없는 것으로 처리되지 않고 프로바이더 오류와 함께 거부됩니다. 이를 통해 존재할 수 있지만 접근할 수 없는 경로를 편집기, 매니페스트 및 메모리 흐름이 덮어쓰거나 대체하는 일을 방지합니다.

마운트 항목은 노출할 스토리지를 설명하고, 마운트 전략은 샌드박스 백엔드가 해당 스토리지를 연결하는 방법을 설명합니다. 기본 제공 마운트 항목과 범용 전략은 @openai/agents/sandbox에서 가져옵니다.

일반적인 마운트 옵션은 다음과 같습니다.

  • mountPath: 샌드박스에서 스토리지가 표시되는 위치. 상대 경로는 매니페스트 루트를 기준으로 해석되며, 절대 경로는 그대로 사용됩니다.
  • readOnly: 샌드박스가 마운트된 스토리지에 변경 사항을 다시 기록하지 않아야 할 때 설정합니다.
  • mountStrategy: 마운트 항목과 샌드박스 백엔드에 모두 적합한 전략을 사용합니다.

마운트는 임시 워크스페이스 항목으로 취급됩니다. 스냅샷 및 영속성 흐름에서는 마운트된 원격 스토리지를 저장된 워크스페이스로 복사하지 않고 마운트된 경로를 분리하거나 건너뜁니다.

범용 로컬/컨테이너 전략은 다음과 같습니다.

전략 또는 패턴사용하는 경우참고
inContainerMountStrategy(...)샌드박스 이미지에서 rclone, mount-s3, blobfuse2 같은 마운트 명령을 실행할 수 있는 경우.범용 전략으로 제공되며, 지원 여부는 백엔드에 따라 다릅니다.
dockerVolumeMountStrategy(...)컨테이너가 시작되기 전에 Docker가 볼륨 드라이버 기반 마운트를 연결해야 하는 경우.Docker 전용입니다.
localBindMountStrategy()로컬 백엔드가 절대 로컬 경로를 워크스페이스에 바인드해야 하는 경우.허용되는 로컬 워크스페이스 구체화에서 지원됩니다.

백엔드 지원 범위는 의도적으로 명시되어 있습니다.

백엔드마운트 참고 사항
UnixLocalSandboxClient로컬 워크스페이스 모델을 통해 로컬 바인드 방식의 마운트를 지원합니다.
DockerSandboxClientDocker가 스토리지를 연결할 수 있는 경우 로컬 바인드 마운트와 Docker 볼륨 방식 전략을 지원합니다.
호스티드 프로바이더프로바이더별 전략은 각 프로바이더 구현에 포함됩니다. 지원되는 마운트와 필수 설정은 해당 프로바이더의 문서를 확인하세요.

마운트 항목이 모든 백엔드에서 작동한다고 가정하지 마세요. 클라이언트가 매니페스트 메타데이터, ID 또는 마운트 동작을 적용할 수 없다면 매니페스트의 해당 부분을 조용히 무시하지 말고 조기에 실패해야 합니다.

호스티드 환경이 필요한 경우 일반적으로 동일한 SandboxAgent 정의를 그대로 사용하고 sandbox 실행 옵션의 샌드박스 클라이언트만 변경하면 됩니다.

호스티드 프로바이더 구현은 @openai/agents-extensions의 프로바이더 하위 경로에서 사용할 수 있습니다. 정확한 환경 변수, 실행 가능한 예제, 포트 동작, PTY 지원, 스냅샷 동작 및 정리 동작은 해당 프로바이더의 문서를 확인하세요.

@openai/agents-extensions를 설치하고 패키지 수준의 피어 종속성을 충족해야 합니다. 각 프로바이더에 프로바이더 SDK 패키지나 백엔드 설정이 추가로 필요할 수도 있습니다.

클라이언트가져오기 경로프로바이더 요구 사항
BlaxelSandboxClient@openai/agents-extensions/sandbox/blaxelnpm 피어: @blaxel/core
CloudflareSandboxClient@openai/agents-extensions/sandbox/cloudflareCloudflare Sandbox 브리지 Worker URL 및 Worker 인증
DaytonaSandboxClient@openai/agents-extensions/sandbox/daytonanpm 피어: @daytonaio/sdk
E2BSandboxClient@openai/agents-extensions/sandbox/e2bnpm 피어: e2b 또는 @e2b/code-interpreter
ModalSandboxClient@openai/agents-extensions/sandbox/modalnpm 피어: modal
RunloopSandboxClient@openai/agents-extensions/sandbox/runloopnpm 피어: @runloop/api-client
VercelSandboxClient@openai/agents-extensions/sandbox/vercelnpm 피어: @vercel/sandbox

ModalSandboxClient가 샌드박스를 생성할 때 CPU 및 메모리 예약을 요청하려면 cpumemoryMiB를 사용합니다. 상한을 설정하려면 cpuLimitmemoryLimitMiB를 사용합니다. 이러한 옵션은 클라이언트 생성자 또는 실행별 sandbox.options에서 설정할 수 있으며, 실행별 값이 생성자 기본값을 재정의합니다. 모든 값은 양의 유한 숫자여야 합니다. cpuLimit을 사용하려면 cpu가 필요하며 그보다 작을 수 없습니다. 마찬가지로 memoryLimitMiB를 사용하려면 memoryMiB가 필요하며 그보다 작을 수 없습니다.

CloudflareSandboxClient는 Cloudflare npm SDK를 가져오지 않습니다. 대신 배포된 Cloudflare Sandbox 브리지 Worker와 HTTP로 통신합니다.

VercelSandboxClient는 각 PAT 자격 증명 필드를 생성별 옵션, 생성자 옵션, VERCEL_PROJECT_ID, VERCEL_TEAM_ID, VERCEL_TOKEN 순으로 해석합니다. 결과로 얻은 projectId, teamId, token이 모두 비어 있지 않을 때만 자격 증명을 전달합니다. 그렇지 않으면 세 필드를 모두 생략하고 플랫폼 OIDC 또는 로컬 프로바이더 자격 증명을 포함한 인증 처리를 @vercel/sandbox에 맡깁니다. 완전히 해석된 자격 증명은 세션을 직렬화하고 재개할 때 보존됩니다. 직렬화된 자격 증명은 완전한 세 필드 묶음으로 취급되며 현재 옵션이나 환경 변수와 혼합되지 않습니다. 불완전한 직렬화 자격 증명은 대체 구성을 위해 현재 구성을 해석하기 전에 폐기됩니다. 토큰은 직렬화된 세션 상태에 계속 포함되므로 해당 상태를 안전하게 저장해야 합니다.

호스티드 샌드박스 클라이언트는 프로바이더별 마운트 전략을 제공합니다. 스토리지 프로바이더에 가장 적합한 백엔드와 마운트 전략을 선택하세요.

샌드박스 내부에서 헬퍼를 실행하는 자격 증명 포함 마운트는 모델이 제어하는 코드가 해당 헬퍼의 프로세스 자격 증명에 접근할 수 있으므로 기본적으로 거부됩니다. 여기에는 지원되는 마운트 필드를 통해 제공된 자격 증명, 환경에 존재하는 AWS 또는 GCP 환경 변수, RCLONE_CONFIG_* 값, 워크로드 ID 또는 관리형 ID 검색이 포함됩니다. 자격 증명이 없는 rclone 및 마운트 지점 헬퍼는 환경 또는 메타데이터 인증을 비활성화하고 백엔드가 지원하는 경우 익명 접근을 사용합니다. Docker 볼륨, Modal 클라우드 버킷 또는 Cloudflare 버킷 마운트 같은 외부 전략이나 프로바이더 네이티브 전략을 우선적으로 사용하세요.

샌드박스 내부 헬퍼가 필요한 경우 애플리케이션이 생성한 매니페스트에서 신뢰하는 각 실제 마운트 경로를 승인해야 합니다. 형식이 지정된 마운트 필드를 통해 직접 제공되는 마운트 범위 자격 증명에는 manifest.withInContainerMountCredentialExposureAcknowledged('mounted/path')가 반환한 매니페스트를 사용합니다. 환경에 존재하는 자격 증명, 워크로드 또는 관리형 ID, 외부 자격 증명 또는 구성 파일에는 manifest.withInContainerMountBroadCredentialExposureAcknowledged('mounted/path')가 반환한 매니페스트가 필요합니다. 두 종류의 권한 정보를 모두 사용하는 마운트에는 두 승인 모두 필요합니다. 이 정확한 경로 승인은 런타임에서만 유효하며 매니페스트 초기화 객체나 직렬화된 매니페스트 데이터에서는 허용되지 않습니다. 이 승인은 선택한 헬퍼가 자격 증명을 받도록 허용하지만 해당 자격 증명의 사용 범위를 마운트 경로로 제한하지는 않습니다. 따라서 같은 샌드박스에서 모델이 제어하는 다른 코드가 해당 자격 증명을 복구할 수 있습니다. 샌드박스 범위의 단기 최소 권한 자격 증명을 사용하세요.

마운트에서 참조하는 자격 증명 파일은 직접 또는 심볼릭 링크를 통해 직렬화 가능한 매니페스트 항목으로 해석될 수 없습니다. 동적 매니페스트 변경은 세션별로 순차 처리됩니다. 프로바이더 작업이 시작되었을 수 있는 시점에 권한이 필요한 마운트 전환 또는 교체 마운트 해제가 실패하면 SDK는 모호한 상태를 재사용하거나 유지하지 않고 해당 세션을 무효화하고 종료합니다.

직렬화된 샌드박스 상태에서는 샌드박스 내부 마운트 헬퍼가 선택한 환경 자격 증명을 포함해 마운트 자격 증명을 생략합니다. 유지된 마운트 토폴로지가 있다면 재개하기 전에 신뢰할 수 있는 현재 매니페스트가 필요합니다. 재개 가능한 외부 또는 프로바이더 네이티브 마운트의 경우 자격 증명이 제거된 현재 마운트 토폴로지와 유지된 마운트 토폴로지가 일치한 후에만 SDK가 자격 증명을 복원합니다. 명시적 sessionState를 사용하면 마스킹되지 않은 라이브 권한 정보가 신뢰할 수 있는 현재 매니페스트와 여전히 일치할 때만 기존 프로바이더 네이티브 마운트에 다시 연결할 수 있습니다. 권한 정보가 마스킹되거나 교체 또는 제거되었다면 새 샌드박스가 필요합니다. 자격 증명이 없는 토폴로지와 분리할 수 없는 불투명 구성은 재개할 수 없습니다. 러너가 샌드박스 내부 마운트 헬퍼를 사용한 직렬화된 RunState 항목을 복원하면 저장된 해당 세션을 폐기하고 신뢰할 수 있는 현재 구성으로 새 샌드박스를 생성합니다. 호출자가 제공한 명시적 sessionState와 직접적인 프로바이더 재개는 컨테이너 내부 마운트 상태를 거부하므로 새 샌드박스를 명시적으로 시작해야 합니다. 불투명한 secretRefs를 통해 제공된 Runloop 자격 증명 파일 변수는 컨테이너 내부 마운트에서 거부됩니다. 마운트 전에 SDK가 실제 경로를 검증할 수 있도록 신뢰할 수 있는 현재 경로를 managedSecrets를 통해 제공하세요.

백엔드마운트 참고 사항
DockerinContainerMountStrategy()dockerVolumeMountStrategy() 같은 로컬 전략으로 s3Mount(), gcsMount(), r2Mount(), azureBlobMount(), boxMount(), s3FilesMount()를 지원합니다.
ModalSandboxClientS3, R2 및 HMAC 인증 GCS 마운트 항목에서 ModalCloudBucketMountStrategy를 사용하는 클라우드 버킷 마운트를 지원합니다.
CloudflareSandboxClientS3, R2 및 HMAC 인증 GCS 마운트 항목에서 CloudflareBucketMountStrategy를 사용하는 Cloudflare 버킷 마운트를 지원합니다.
BlaxelSandboxClientS3, R2 및 GCS 마운트 항목에서 BlaxelCloudBucketMountStrategy를 사용하는 클라우드 버킷 마운트를 지원합니다. 자격 증명이 포함된 클라우드 마운트에는 SDK 소유 샌드박스가 필요합니다. 재사용되는 비소유 명명 샌드박스는 자격 증명이 없는 클라우드 마운트 또는 BlaxelDriveMountBlaxelDriveMountStrategy를 사용하는 영구 Blaxel Drive를 사용할 수 있습니다.
DaytonaSandboxClientS3, GCS, R2, Azure Blob 및 Box 마운트 항목에서 DaytonaCloudBucketMountStrategy를 사용하는 rclone 기반 마운트를 지원합니다.
E2BSandboxClientS3, GCS, R2, Azure Blob 및 Box 마운트 항목에서 E2BCloudBucketMountStrategy를 사용하는 rclone 기반 마운트를 지원합니다.
RunloopSandboxClientS3, GCS, R2, Azure Blob 및 Box 마운트 항목에서 RunloopCloudBucketMountStrategy를 사용하는 rclone 기반 마운트를 지원합니다.
VercelSandboxClientVercelCloudBucketMountStrategy를 사용하는 생성 시점 S3 마운트를 지원합니다. 새 코드에서는 정확한 각 마운트 경로에 대해 withInContainerMountCredentialExposureAcknowledged()를 사용하여 인라인 자격 증명을 승인하세요. 지원이 중단된 allowS3CredentialExposure: true 옵션은 출시된 인라인 S3 자격 증명 구성과의 호환성을 위해 계속 허용되지만, 환경에 존재하는 자격 증명이나 기타 광범위한 권한 정보를 허용하지는 않습니다. 직렬화된 마운트 상태는 직접 재개할 수 없으므로 마운트된 라이브 세션을 재사용하세요.

E2B 및 Runloop의 rclone 기반 마운트에서는 사용 가능한 기존 rclone 바이너리가 있으면 SDK가 이를 사용합니다. 그렇지 않으면 SHA-256 체크섬을 검증한 후에만 SDK에 고정된 Linux 아카이브를 설치합니다. 지원되지 않는 아키텍처와 체크섬 실패는 마운트를 중단합니다.

아래 표에는 각 백엔드에서 직접 마운트할 수 있는 원격 스토리지 항목이 요약되어 있습니다.

백엔드AWS S3Cloudflare R2GCSAzure Blob StorageBoxS3 Files
Docker
ModalSandboxClient아니요아니요아니요
CloudflareSandboxClient아니요아니요아니요
BlaxelSandboxClient아니요아니요아니요
DaytonaSandboxClient아니요
E2BSandboxClient아니요
RunloopSandboxClient아니요
VercelSandboxClient아니요아니요아니요아니요아니요

“예”는 백엔드가 해당 스토리지 마운트 유형을 실행할 수 있다는 의미이며, 위에서 설명한 자격 증명 경계를 우회한다는 의미는 아닙니다. Docker의 dockerVolumeMountStrategy(), Modal 클라우드 버킷 마운트 및 Cloudflare 버킷 마운트는 마운트 자격 증명을 모델이 제어하는 샌드박스 외부에 유지합니다. Docker의 inContainerMountStrategy()와 Daytona, E2B 및 Runloop rclone 전략은 자격 증명을 받을 때마다 정확한 경로 승인이 필요합니다. Box 마운트에는 인증이 필요하므로 Box 권한 정보가 형식이 지정된 마운트 필드를 통해 제공되는지, 외부 자격 증명 또는 구성 파일을 통해 제공되는지에 맞는 승인을 선택하세요. Docker S3 Files 마운트는 광범위한 워크로드 ID를 사용하므로 withInContainerMountBroadCredentialExposureAcknowledged()가 필요합니다.

백엔드에서 지원하는 경우 샌드박스 클라이언트는 resolveExposedPort(port)를 통해 엔드포인트를 노출할 수 있습니다.

클라이언트동작
UnixLocalSandboxClient구성된 포트를 127.0.0.1로 해석합니다.
DockerSandboxClient구성된 컨테이너 포트를 게시하고 해당 호스트 엔드포인트를 해석합니다.

백엔드에서 허용 목록을 적용해야 할 때는 클라이언트 옵션에 포트를 선언합니다.

포트 노출
import { DockerSandboxClient } from '@openai/agents/sandbox/local';
const client = new DockerSandboxClient({
image: 'node:22-bookworm-slim',
exposedPorts: [3000],
});
기능Unix 로컬Docker
exec_command지원됨지원됨
PTY write_stdin지원됨지원됨
apply_patch지원됨워크스페이스 파일 API를 통해 지원됨
view_image지원됨워크스페이스 파일 API를 통해 지원됨
명령의 runAs호스트에서 사용자를 확인하고 전환할 수 있는 경우 지원됨컨테이너/사용자 설정에 따라 제한됨
로컬 스냅샷지원됨지원됨
로컬/Docker 마운트로컬 바인드 방식 지원바인드 및 Docker 볼륨 방식 지원

로컬 PTY 지원은 SDK 프로세스에서 작은 Python 3 브리지를 사용합니다. 이 브리지는 Node.js에서 기본 PTY API를 제공하지 않고 SDK에 대화형 표준 입력, 신호 처리 및 종료 상태 보고를 위한 표준 POSIX PTY 동작이 필요한 tty: true 세션에서만 사용됩니다. SDK 코드를 실행하는 환경에 python3를 설치하거나 OPENAI_AGENTS_PYTHON을 Python 3 실행 파일로 설정하세요. 이는 Docker 샌드박스 이미지 내부에 설치된 Python 버전이 있다면 그 버전과는 별개입니다.

호스티드 프로바이더의 지원 범위는 프로바이더에 따라 다릅니다. 정확한 옵션, 환경 변수, 포트 동작, PTY 지원, 스냅샷 동작 및 정리 동작은 프로바이더별 문서를 확인하세요.