
- OpenAI Codex 런타임을 독립 추출한 Zerobox가 Docker 없이 10ms 오버헤드로 프로세스 격리를 구현한다.
- 알리바바 Qwen3.6-35B-A3B는 350억 파라미터 중 30억만 활성화하고 SWE-bench 73.4를 기록했다.
- Vercel Labs의 Open Agents가 백그라운드 코딩 에이전트의 레퍼런스 아키텍처를 MIT 라이선스로 공개했다.
- AI 코딩 도구의 경량화, 격리, 자율 실행이 동시에 진화하고 있다. 개발 워크플로의 근본적 변화가 가속된다.
코드를 다루는 방식이 하루 만에 또 바뀌었다. AI가 만든 코드를 안전하게 가두는 샌드박스, 350억 파라미터 중 30억만 깨워 에이전틱 코딩을 수행하는 경량 모델, 그리고 백그라운드에서 자율적으로 코드를 짜는 에이전트 플랫폼까지. GeekNews에서 가장 주목받은 세 프로젝트가 가리키는 방향은 하나다 — 개발자의 역할이 ‘코드를 짜는 사람’에서 ‘코드를 검증하고 지시하는 사람’으로 전환되고 있다는 것이다.
Zerobox — Docker 없이 10ms로 코드를 가두는 샌드박스
핵심 요약
Zerobox는 OpenAI Codex의 샌드박스 런타임을 독립 바이너리로 추출한 경량 프로세스 격리 도구다. Docker나 VM 없이 단일 바이너리만으로 파일 접근, 네트워크 통신, 환경변수를 세밀하게 제어한다. 실행 오버헤드는 약 10ms에 불과하다. 파일 시스템은 기본 차단 후 명시적으로 허용한 경로만 읽기/쓰기가 가능하고, 네트워크도 승인된 호스트만 접근할 수 있다. 가장 주목할 기능은 자격증명 주입(Credential Injection)으로, API 키를 프록시 레이어를 통해 전달하되 샌드박스 내부 프로세스에는 실제 값을 노출하지 않는다. macOS와 Linux를 지원하며 npm 또는 소스 빌드로 설치할 수 있고, Rust SDK와 TypeScript/Node.js SDK를 함께 제공한다.
AI Biz Insider 분석 ― AI가 생성한 코드를 프로덕션에 적용하려면 ‘실행 격리’가 필수 인프라가 된다. Zerobox는 Codex 수준의 샌드박싱을 누구나 쓸 수 있게 민주화한 첫 사례다. CI/CD 파이프라인에서 AI 생성 코드를 자동 테스트하는 시나리오에 즉시 적용할 수 있다. 특히 자격증명 프록시 패턴은 기업 보안팀이 요구하는 시크릿 관리 정책과 정확히 맞물린다.
Qwen3.6-35B-A3B — 350억 중 30억만 깨워 에이전틱 코딩을 한다
핵심 요약
알리바바 통이(Tongyi) 랩이 2026년 4월 16일 공개한 Qwen3.6-35B-A3B는 350억 전체 파라미터 중 약 30억(8.6%)만 활성화하는 MoE(Mixture-of-Experts) 아키텍처 기반 오픈소스 모델이다. Apache 2.0 라이선스로 배포되며, SWE-bench Verified 73.4, Terminal-Bench 2.0 51.5, AIME 2026 92.7, LiveCodeBench v6 80.4를 기록했다. 멀티모달(텍스트/이미지/영상/문서) 처리를 지원하며, Thinking 모드와 Non-thinking 모드를 전환할 수 있다. 에이전틱 코딩에 특화되어 다중 파일에 걸친 변경을 계획하고, 구현-테스트-분석의 반복 사이클을 자율적으로 수행한다. Qwen3.5-27B(Dense)를 대부분의 벤치마크에서 능가하며 Google Gemma4-26B-A4B와도 경쟁력 있는 성능을 보인다.
AI Biz Insider 분석 ― 전체 파라미터의 8.6%만 활성화하는 MoE 전략은 ‘작은 컴퓨팅으로 큰 모델의 지식을 쓴다’는 실용 패러다임의 정점이다. SWE-bench 73.4는 상용 모델급이면서 Ollama로 로컬 실행이 가능하다는 점이 핵심이다. 다만 범용 에이전트 작업(35.6점)과 고난이도 추론(21.4점)에서 약점이 명확하므로, 코딩 특화 용도로 포지셔닝하는 것이 현실적이다.
Open Agents — Vercel이 공개한 코딩 에이전트의 ‘설계 도면’
핵심 요약
Vercel Labs가 MIT 라이선스로 공개한 Open Agents는 백그라운드 코딩 에이전트를 구축하고 실행하기 위한 레퍼런스 앱이다. 핵심 설계 원칙은 에이전트 실행과 샌드박스 실행의 분리다. 에이전트는 VM 바깥에서 동작하며 파일 조작, 검색, 셸 명령 등의 도구를 통해 샌드박스와 통신한다. Vercel의 Workflow SDK로 내구성 있는 다단계 실행을 보장하고, 클라이언트 연결이 끊어져도 백그라운드에서 작업을 계속한다. 리포지토리 클론, 브랜치 생성, 코드 수정, PR 생성까지 자동화하며, ElevenLabs 음성 입력과 읽기 전용 세션 공유도 지원한다. Next.js 프론트엔드, 커스텀 에이전트 레이어, Vercel 샌드박스 어댑터의 3계층 아키텍처로 구성된다.
AI Biz Insider 분석 ― Open Agents의 핵심 가치는 ‘에이전트와 샌드박스의 수명주기 분리’라는 아키텍처 패턴을 오픈소스로 표준화한 것이다. 이 패턴은 에이전트가 한 샌드박스에 종속되지 않고, 모델 교체나 환경 업그레이드를 독립적으로 할 수 있게 한다. Devin, Cursor, Windsurf 등 상용 코딩 에이전트가 내부에서 쓰던 설계를 공개한 셈이다. 스타트업이나 사내 DevOps 팀이 자체 코딩 에이전트를 구축할 때 참조 아키텍처로 활용할 수 있다.
Executive Summary
| 기사 | 키워드 | 실무 액션 | 중요도 |
|---|---|---|---|
| Zerobox | 프로세스 샌드박싱, Codex 런타임 | CI/CD에 AI 코드 격리 테스트 파이프라인 추가 검토 | 높음 |
| Qwen3.6-35B-A3B | MoE, 에이전틱 코딩, Apache 2.0 | 로컬 코딩 어시스턴트로 PoC 진행, 범용 작업은 제외 | 중간 |
| Open Agents | 에이전트-샌드박스 분리, MIT | 사내 코딩 에이전트 구축 시 참조 아키텍처로 검토 | 높음 |
관련 글
- 16년 된 BOJ가 문을 닫는다…한국 개발자 생태계에 무슨 일이 — Digest 04/17
- AI 에이전트 성공률 1년 만에 4배…스탠퍼드 423페이지가 말하는 현실 — Digest 04/16
- 13GB로 GPT-4 이겼다는 모델…써봤더니 소름 — Digest 04/16
- 같은 날 같은 걸 냈다…OpenAI와 Google 사이에 무슨 일이?
출처
- Zerobox – OpenAI Codex 런타임 기반 경량 프로세스 샌드박싱 도구 (GeekNews)
- Qwen3.6-35B-A3B: Agentic Coding Power, Now Open to All (GeekNews)
- Open Agents – Vercel Labs 오픈소스 코딩 에이전트 (GeekNews)
AI Biz Insider · Tech Digest · aibizinsider.com

댓글 남기기