큐레이션
IronCurtain
에이전트의 셸·네트워크·MCP 실행을 샌드박스와 정책 엔진으로 통제하는 오픈소스 런타임
TypeScript579+

요약
IronCurtain은 신뢰하지 않는 AI 에이전트를 샌드박스 안에서 실행하고, 실제 외부 효과가 발생하기 전 정책 엔진을 통과시키는 실행 보안 런타임입니다.
도구 소개
공식 README 기준으로 Builtin Agent 모드는 V8 샌드박스에서 TypeScript 코드를 실행하고, Docker Agent Mode는 네트워크가 차단된 컨테이너에서 외부 에이전트를 실행합니다. MCP 호출은 허용·거부·승인 요청 정책으로 중재하며, LLM API·패키지 설치도 프록시 경계를 통과시킵니다.
사용 포인트
- 코딩 에이전트의 파일·셸·네트워크 권한을 작업별로 제한
- 자동 승인과 사람 승인 요청의 경계를 정책으로 설계
- MCP 도구 호출을 허용·거부·승인 요청 흐름으로 검토
- 테스트 저장소에서 에이전트 실행 보안 실험을 재현
설치와 시작
공식 README의 전역 설치 명령입니다.
npm install -g @provos/ironcurtain
ironcurtain setup
Node.js 22·24·26과 Docker가 권장됩니다. 먼저 별도 테스트 저장소와 읽기 전용 정책으로 실행하고, 외부 효과가 있는 작업은 승인 흐름을 확인한 뒤 열어야 합니다.
선정 사유
GitHub 공식 API에서 579 stars와 2026-08-17 최신 push를 확인했고, 공식 README와 웹 UI 상태 머신 화면에서 실제 정책·승인 흐름을 검증했습니다. 에이전트를 단순 자동화 도구가 아니라 권한·네트워크·사람 승인까지 포함한 운영 대상으로 다룰 수 있어 장기적인 개발 자동화 실습 가치가 있습니다.