Docker가 공개한 Go 에이전트 하네스 docker-agent, HN에서 브랜드 혼동과 샌드박스 문서 부재 지적
- Docker가 공개한 오픈소스 에이전트 하네스 docker-agent는 Go로 작성됐고 커밋 10,705개, 태그 289개, 브랜치 19개 규모의 저장소임
- 설정은 YAML로 하고 HCL이나 Go 코드로 대체할 수 있으며, 메인테이너는 HN 댓글에서 '에이전트용 docker compose'를 목표로 약 2년 전에 만들었다고 밝힘
- 샌드박스 모드는 컨테이너가 아니라 VM에서 실행되며, 문서 페이지에 보안 관련 설명이 없다는 지적이 나옴
- README의 'What it is, what it isn't' 같은 문구를 두고 LLM이 쓴 글이라는 지적과 내용이 모호하다는 반응이 나옴
Hacker News 의견들
Go로 새 오픈소스 나오는 건 반가운데, 요즘 에이전트 하네스 꼴이 예전 JS 프레임워크랑 똑같아. 잘 나가는 애들은 다 자기 하네스 하나씩 들고 있잖아.
Go는 하네스 개발자한테 플러그인 생태계를 만들어주기 좋은 mod/plugin 이야기가 없어서 진짜 힘들어. TS 쪽이 그나마 낫지만 플러그인 보안은 또 문제고.
이게 Docker랑 무슨 상관이야? 회사 이름이 Docker인 거고 컨테이너 기술이랑은 관계없다는데, docker 서브커맨드로 노출하는 건 진짜 헷갈려.
Docker는 전략적인 인수 타이밍을 놓쳐서 점점 존재감이 사라지는 중이고, 그래서 하이프를 쫓는 거 같아. 기술은 좋은데 사업이 아니야.
보안 얘기 찾으려고 링크 들어갔더니 관련 내용이 하나도 없어서 샌드박스 문서를 따로 찾았어. 샌드박스 모드는 컨테이너가 아니라 VM에서 도는 거고, 자기 하네스 안 쓰면 sbx CLI로 claude나 codex를 돌리면 됨.
내용이 너무 모호해. 'What it is, what it isn't' 같은 문구 보면 오픈AI 모델이 쓴 글이 확실해.
modal.com이나 e2b, cloudflare 쓰면 네트워크 수준 격리까지 되는데 굳이 이걸 왜 써야 하는지 모르겠어.
ML 논문 쓸 때 실험 재현성 확인하려면 이런 게 도움이 될 수도 있는데, uv로도 충분히 격리된 환경 만들 수 있고 Linux에 묶이지도 않아.
몇 주 전에 진짜 열심히 써보려고 했는데 내가 써본 하네스 중에 제일 잘 깨졌어. 좀 더 성숙해지면 다시 볼래.
작년에 LLM한테 Docker 세팅시키려고 몇 번이나 시도했는데 거의 다 실패했어. Docker에 특화된 모델이랑 에이전트가 붙어 있으면 좋겠다. 메인테이너 말로는 docker/skills를 배포하고 gordon이라는 전용 에이전트도 제품에 넣고 있다더라.
샌드박스가 Docker의 AI 스토리 핵심이어야 하는데 README에 그 단어가 아예 안 보여. 게다가 설정이 YAML이라니.
docker agent가 샌드박스보다 먼저 나왔다는 답변이 달렸는데, 그러면 지금은 샌드박스 안에서 잘 돌고 다른 데서도 잘 돈다는 얘기임.
kagent.dev, kubernetes-sigs/agent-sandbox, langchain deepagents 샌드박스, cloudflare sandboxes까지 뭐가 뭔지 점점 헷갈려.
오케스트레이션 자체보다 긴 시간 동안 에이전트 일관성, 그러니까 드리프트 잡는 게 진짜 문제라고 봐서 Pullboard를 만들어 오픈소스로 풀었어. 에이전트끼리 서로 소리치고 항목에 작업을 기록하는 포럼식 시스템이야.
에이전트 팀 관리하려고 Jira 싫어하는 개발자가 Jira 비슷한 걸 또 만드는 게 좀 아이러니하긴 한데, 결과물은 궁금하더라.