에이전트 샌드박스, 버전 관리 파일시스템
Tilde.run은 AI 에이전트가 실제 프로덕션 환경에서 안전하게 작동하도록 돕는 샌드박스 서비스입니다. 모든 에이전트 실행을 트랜잭션으로 관리해 언제든 롤백할 수 있으며, GitHub·S3·Google Drive를 하나의 버전 관리 파일시스템으로 통합합니다. 네트워크 격리, 에이전트 전용 RBAC, 감사 추적까지 갖춰 자율 코드의 실데이터 적용을 안전하게 만듭니다.
~ tilde.run
AI 에이전트를 프로덕션에 풀어놓으세요. 리스크 없이.
Tilde는 모든 에이전트 실행을 롤백 가능한 트랜잭션으로 만듭니다. GitHub의 코드, S3의 데이터, Drive의 문서가 하나의 버전 관리 파일시스템으로 나타납니다. 모든 아웃바운드 호출은 검사 및 로깅됩니다. 자율 코드, 드디어 실데이터에 안전하게 사용 가능합니다.
지금 시작 → 문서 읽기 → 무료로 시작 · 프라이빗 프리뷰 참여
my-team/documents | main
실시간 에이전트 2개 실행 중 analyst python:3.12 64% doc-writer node:22 41%
파일시스템 @ a1b2c3d4 · HEAD · 4개 마운트 /code github acme/ml-pipeline /data s3 847개 객체 · 12GB /docs gdrive team-wiki /output local +4 ~1 5개 파일 스테이징됨 모두 버전 관리 · 모든 커밋 되돌리기 가능
$ curl -fsSL https://tilde.run/install | sh 복사
기본적으로 되돌리기 가능 하나의 명령으로 모든 에이전트 실행을 롤백하세요.
하나의 파일시스템, 모든 데이터 GitHub, S3, Drive를 하나의 ~/sandbox로
기본적으로 격리됨 격리된 실행, 모든 네트워크 호출 감사
제어권은 당신에게 액션별 정책 및 휴먼 승인 게이트
이미 사용 중인 스택에 연결 Hugging Face, Claude, AWS S3, LangGraph, Google Drive 등
기능 자율 코드를 실데이터에서 안전하게 실행하는 세 가지 보장: 되돌리기 가능성(reversibility), 격리(isolation), 감사(audit). 각각单独으로도 유용하고, 함께하면 결정적입니다.
버전 관리되는 조합 가능한 파일시스템 실제 POSIX 파일시스템 - 모든 도구, 모든 언어, SDK 불필요. GitHub의 코드, S3의 트레이닝 데이터, Google Drive의 문서를 하나의 ~/sandbox로 마운트하세요. 모든 파일은 첫 커밋부터 버전 관리되며, 모든 에이전트 실행은 즉시 롤백할 수 있습니다.
파일시스템 구성 4개 마운트 소스 ~/sandbox github acme/ml-pipeline s3 acme-data/training gdrive team-wiki local output/ ├─ code ├─ data ├─ docs └─ output 모두 버전 관리 · 모두 되돌리기 가능
안전한 서버리스 샌드박스 이탈 에이전트(rogue-agent) 상황을 더 이상 두려워하지 마세요. 각 실행은 깨끗하고 격리된 컨테이너에서의 트랜잭션입니다 - 정상 종료 시 변경 사항이 원자적으로 커밋되고, 실패 시 아무것도 변경되지 않습니다. 복원할 백업 없음, 수동 정리 없음, 관리할 인프라 없음.
샌드박스 sb-7f3a9c01 실행 중 네트워크 · 파일시스템 · 컴퓨트 my-agent.py python:3.12 512MB 2 CPU ✓ 커밋 ↺ 롤백
네트워크 격리 데이터 유출, 자격 증명 남용, 프롬프트 인젝션 호출이 박스를 벗어나기 전에 차단하세요. 클라우드 메타데이터, 사설 네트워크, 승인되지 않은 호스트는 기본적으로 차단됩니다. 모든 아웃바운드 요청은 정책에 따라 검사 및 로깅됩니다.
샌드박스 이그레스 정책: 기본 거부(default-deny) 12:04:01 GET api.openai.com /v1/completions 허용 12:04:03 POST api.anthropic.com /v1/messages 허용 12:04:05 GET pypi.org /simple/pandas 허용 12:04:07 POST evil-exfil.io /upload 거부 12:04:08 GET 169.254.169.254 /metadata 거부 12:04:09 PUT registry.npmjs.org /my-pkg 거부 3개 허용 3개 차단
타임 트래블 및 감사 추적(Audit Trail) 무슨 일이 일어났는지, 누가 했는지, 왜 했는지를 파일 단위로 정확히 파악하세요. 전체 타임라인을 탐색하고, diff를 검사하고, 모든 커밋을 즉시 되돌리세요. 모든 변경은 이를 생성한 사람, 프로세스 또는 에이전트와 연결됩니다.
타임라인 스크러버 최근 6개 커밋 a1b2 c3d4 e5f6 7890 ab12 cd34 2일 전 — 지금 @ 7890a1b2 rogue-agent · 4시간 전 − secrets/prod-keys.yaml
- exfil/dump.tar.gz ~ config/network.json ↺ 이 커밋 되돌리기
에이전트 우선 RBAC 에이전트는 일급 시민이며, 자체 범위 지정 권한을 가집니다 - 결코 전체 사용자 접근 권한을 부여하지 않습니다. 에이전트별, 저장소별, 액션별로 허용, 거부 또는 휴먼 승인을 요구하세요. 간단하고 읽기 쉬운 DSL로 세분화된 정책을 설정하세요.
정책 평가 3개 요청 analyst-agent /data/*.csv 읽기 허용 /reports/q1.md 쓰기 승인 필요 /secrets/keys 쓰기 거부
analyst-policy GetObject(path: "/data/") ? PutObject(path: "/reports/") # 휴먼 승인 필요! ! PutObject(path: "/secrets/*")
빠른 시작 CLI · Python · Claude Code 터미널에서 샌드박스로 명령 및 대화형 셸을 실행하세요. CI/CD 및 에이전트 자동화를 위해 설계되었습니다. 샌드박스에서 에이전트를 실행하세요.