Antigravity 업데이트 핵심: 승인 클릭 없이 일하는 터미널 샌드박스와 권한 엔진 | DAKER 커뮤니티

AI 에이전트에 일을 맡겨도 중간중간 승인 창이 계속 뜨면, 자동화의 이점이 크게 줄어듭니다. 이번 Antigravity 업데이트가 주목받는 이유도 여기에 있습니다. 에이전트가 더 자율적으로 움직이되, 샌드박스와 권한 설정으로 안전장치를 두는 방향이기 때문입니다.

Julian Goldie SEO 채널의 NEW Antigravity Update is CRAZY!는 이 변화를 터미널 샌드박스와 권한 엔진 중심으로 설명합니다. 여기서는 영상에서 언급한 내용만 추려, 실제로 무엇이 달라졌는지 정리합니다.

Antigravity 샌드박스 업데이트 —

이번 업데이트를 한 줄로 보면

이제는 대부분의 터미널 명령을 보호된 샌드박스 안에서 자동으로 처리하고, 정말 판단이 필요한 순간에만 사람을 부릅니다.

예전에는 명령 하나를 실행할 때마다 승인을 눌러야 했다면, 이제는 에이전트가 파일을 만들고, 테스트하고, 오류를 고치며 작업을 이어 갑니다. 사람은 모든 과정을 지켜보는 역할보다, 중요한 결정이 필요할 때 개입하는 쪽에 가까워집니다.

예전 방식이 답답했던 이유

영상에서는 기존 Antigravity가 명령을 실행할 때마다 실행 여부를 물어 자율 에이전트의 장점을 살리기 어려웠다고 설명합니다. 비유하자면, 펜을 집을 때마다 허락을 구하는 조수와 비슷한 상태였습니다.

이번 변화는 이 흐름을 바꿉니다. 에이전트가 정해진 범위 안에서는 스스로 움직이고, 사용자는 모든 클릭을 대신하는 사람이 아니라 기준을 정하는 사람에 가까워집니다.

터미널 샌드박스는 무엇이 다른가

영상에서는 샌드박스를 컴퓨터 안의 잠긴 방처럼 설명합니다. 이 공간 안에서는 파일 쓰기, 명령 실행, 설치, 테스트 같은 작업이 가능하지만, 방 밖으로 자유롭게 나가지는 못합니다.

민감한 정보도 기본적으로 보호됩니다. SSH 키, .env, 비밀번호 같은 파일은 막히고, 명시적으로 열어 주지 않은 경로는 보이지 않는다고 합니다. 네트워크 역시 기본적으로 꺼져 있으며, 승인한 도메인에만 접근할 수 있습니다.

자율성은 넓히되, 접근 범위는 샌드박스 안으로 제한하는 것이 핵심입니다.

기본 프리셋으로 제공되는 범위

이번 구조는 에이전트에게 무제한 권한을 주는 방식이 아닙니다. 영상에서 설명한 기본 프리셋은 작업 공간을 분명하게 나누는 데 초점이 있습니다.

즉, 에이전트가 자유롭게 일하는 것처럼 보여도 실제로는 잘 정의된 작업 공간 안에서만 움직이게 됩니다.

권한 엔진: allow / ask / deny

영상에서 소개한 권한 엔진은 민감한 작업마다 허용, 묻기, 거절을 설정하는 방식입니다. 우선순위는 거절 > 묻기 > 허용입니다. 따라서 절대 건드리면 안 되는 항목은 deny로 잠가 두면 다른 설정보다 우선해 막히게 됩니다.

이 권한은 파일과 폴더뿐 아니라 특정 명령, URL, MCP 도구, CRM, 이메일, 스케줄 같은 연동에도 적용된다고 합니다.

프로젝트별로 다르게 나눌 수 있는 이유

영상에서는 프로젝트마다 권한을 따로 둘 수 있다고 설명합니다. 예를 들어 콘텐츠 파이프라인에서는 폴더와 스케줄 중심으로, 리드 파이프라인에서는 CRM과 이메일 중심으로 권한을 나눠 서로 간섭하지 않게 할 수 있습니다.

기본값은 준 프로젝트 폴더 안에서만 읽고 쓰는 형태이고, 설정을 풀 머신 또는 무제한 쪽으로 넓히면 범위도 커집니다. 다만 영상에서는 대부분의 업무 자동화에는 기본 설정이 잘 맞는다고 말합니다.

실제로 체감되는 변화

영상의 예시처럼 멤버 온보딩 워크플로를 만들어 달라고 맡기면, 예전에는 몇 분마다 승인을 눌러야 했지만 이제는 파일 생성, 설치, 로직 테스트, 오류 수정까지 이어서 진행한 뒤 작업이 끝나거나 추가 입력이 필요할 때 돌아온다고 합니다.

지켜보기에서 위임으로 넘어가는 변화가 이번 업데이트의 가장 큰 체감 포인트입니다.

이번 변화에서 확인할 부분

영상을 바탕으로 보면, 실제 사용에서는 보안 프리셋이 기본 샌드박스로 되어 있는지 보고, 읽기·쓰기 경로와 허용 도메인을 업무 범위에 맞게 좁혀 두는 것이 중요합니다. 또 절대 열면 안 되는 파일이나 명령은 deny로 잠가 두는 방식이 소개됩니다.

정리

이번 Antigravity 업데이트의 핵심은 에이전트가 더 많이 혼자 일하게 하면서도, 샌드박스와 권한 엔진으로 안전한 경계를 유지하는 데 있습니다. 승인 클릭을 반복하는 부담은 줄이고, SSH, 환경변수, 미승인 네트워크 같은 민감한 영역은 계속 막는 구조라는 점이 영상의 요지입니다.

화면 구성과 실제 설정 흐름은 원본 영상을 함께 보면 더 분명하게 이해할 수 있습니다.

참고 자료

유튜브: NEW Antigravity Update is CRAZY! · 채널 Julian Goldie SEO

이런 방식의 권한 분리가 실제 업무 자동화에 얼마나 도움이 될지, 어떻게 보셨나요?