Gemini는 실제 container 안에서 에이전트를 격리해
--sandbox를 켜면 Gemini는 작업 디렉터리를 Docker나 Podman container 안에 넣고 에이전트를 실행해. 안에서는 파일을 바꿀 수 있지만 작업 공간 밖의 /etc나 ~/.ssh에는 닿지 못하고, 변경은 세션 종료나 명시적인 시점에 되돌려 반영돼.
정책 기반 경계보다 준비는 무거워. container 실행 환경이 필요하고 시작 비용도 들지만 커널이 실제로 격리를 강제해. 읽기 전용 감사라면 -e "WriteFile,RunShellCommand"처럼 container 안에서도 특정 도구를 꺼.
자주 쓴다면 git, ripgrep, jq, Python 같은 표준 도구를 넣은 이미지를 미리 만들어. 매번 설치하는 시간은 줄이고, 강한 격리는 그대로 유지할 수 있어.
직접 확인할 항목: -e, gemini --sandbox -e "WriteFile,RunShellCommand".