Tilde.run: 트랜잭션, 버전 관리 파일 시스템을 갖춘 에이전트 샌드박스

Tilde.run은 모든 에이전트 실행을 되돌릴 수 있는 트랜잭션으로 만드는 AI 에이전트용 샌드박스입니다. GitHub, S3, Google Drive 등 여러 데이터 소스를 하나의 ~/sandbox 디렉토리로 마운트하여 단일 버전 관리 파일시스템을 만듭니다. 모든 파일은 첫 번째 커밋부터 버전 관리되며, 모든 에이전트 실행은 한 명령으로 즉시 롤백할 수 있습니다.
주요 기능
버전 관리 가능한 구성 파일시스템
실제 POSIX 파일시스템으로, SDK 없이 모든 도구, 모든 언어를 사용할 수 있습니다. GitHub의 코드, S3의 학습 데이터, Google Drive의 문서를 단일 ~/sandbox로 마운트합니다. 예시 마운트:
4 mounts
~/sandbox
├── code github acme/ml-pipeline
├── data s3 acme-data/training
├── docs gdrive team-wiki
└── output local
모두 버전 관리되며, 모두 되돌릴 수 있습니다.
안전한 서버리스 샌드박스
각 실행은 새로운 격리된 컨테이너에서의 트랜잭션입니다. 정상 종료 시 변경 사항이 원자적으로 커밋되고, 실패 시 아무것도 변경되지 않습니다. 백업을 복원하거나 수동 정리가 필요 없습니다.
네트워크 격리
클라우드 메타데이터, 사설 네트워크, 승인되지 않은 호스트는 기본적으로 차단됩니다. 모든 아웃바운드 요청은 정책 검사 및 로깅됩니다. 예시 이그레스 로그:
12:04:01 GET api.openai.com /v1/completions ALLOW
12:04:03 POST api.anthropic.com /v1/messages ALLOW
12:04:05 GET pypi.org /simple/pandas ALLOW
12:04:07 POST evil-exfil.io /upload DENY
12:04:08 GET 169.254.169.254 /metadata DENY
12:04:09 PUT registry.npmjs.org /my-pkg DENY
타임 트래블 및 감사 추적
전체 타임라인을 탐색하고, 차이점을 검사하며, 모든 커밋을 즉시 되돌릴 수 있습니다. 모든 변경 사항은 이를 생성한 사람, 프로세스 또는 에이전트와 연결됩니다.
에이전트 우선 RBAC
에이전트는 범위가 지정된 권한을 가지며, 절대 전체 사용자 액세스 권한을 갖지 않습니다. 간단한 DSL로 세분화된 정책을 설정합니다. 예시 정책:
analyst-policy
GetObject (path: "/data/*") ?
PutObject (path: "/reports/*") # require human approval!
! PutObject (path: "/secrets/*")
퀵스타트
한 줄로 설치:
$ curl -fsSL https://tilde.run/install | sh
샌드박스에서 에이전트 실행:
$ tilde exec my-team/documents \
--image python:3.12 \
-- /sandbox/code/agent.py --input /sandbox/data/reports
sandbox running...
sandbox completed. exit code: 0, commit id: c9d0e1f2
또는 대화형 셸 시작:
$ tilde shell my-team/documents --image python:3.12
root@sb-7f3a9c01:/sandbox$ _
Python SDK:
import tilde
repo = tilde.repository("my-team/documents")
with repo.shell(image="python:3.12") as sh:
sh.run("pip install pandas")
result = sh.run("python agent.py --input /sandbox/data")
print(result.stdout.text())
Claude, AWS S3, LangGraph, Google Drive, Hugging Face와 통합됩니다.
📖 전체 소스 읽기: HN AI Agents
👀 See Also

Sylve: 가상화, 컨테이너, 스토리지를 위한 FreeBSD 관리 플레인
Sylve는 Bhyve VM, FreeBSD Jails, ZFS 스토리지 및 네트워킹에 대한 통합 제어를 제공하는 FreeBSD용 BSD-2 라이선스 관리 플레인입니다. 클러스터링을 위해 RAFT 합의 모델을 사용하며 ZFS 스냅샷 자동화와 함께 Samba 공유 관리를 포함합니다.

Oodle.ai가 에이전트 관측 가능성 서비스를 트레이스 100만 개당 10달러에 출시
Oodle.ai는 에이전트 트레이스 100만 개당 10달러에 서브초 P99 쿼리 지연 시간을 제공하며, S3 기반 컬럼 스토리지에 샘플링 없이 모든 트레이스를 저장합니다.

2026 Hermes 에이전트 대안 정리: OpenClaw부터 memU Bot까지 자체 호스팅 옵션
ClawHub 보안 사태 이후, Hermes를 런칭부터 운영해 온 개발자가 모든 자체 호스팅 및 관리형 대안을 테스트했습니다. 주요 결과: OpenClaw (370k 스타)는 4일 만에 9건의 CVE와 ~20%의 악성 패키지; TrustClaw는 OAuth/샌드박싱으로 재구축; nanobot은 MCP를 지원하는 약 4천 줄의 Python 코드; memU Bot은 독특한 구조화 메모리 제공. 관리형 옵션으로는 Perplexity Computer (19개 모델, 월 $200), Claude Cowork (실제 Mac 앱 실행), KimiClaw (40GB RAG, K2.5 고정, 중국 데이터 법 적용) 등이 있습니다. 전체 내용은 출처에서 확인하세요.

PromptFlow 음성: 힌디어로 말하면 구조화된 클로드 코드 프롬프트를 받으세요 — 클로드 코드로 제작됨
개발자가 Claude Code와 Codex를 사용하여 PromptFlow Voice를 구축했습니다.이 데스크톱 앱은 자연어 힌디어 음성을 구조화된 개발 프롬프트(Claude Code용)나 바로 보낼 수 있는 이메일(Gmail용)로 변환합니다. 데모에서는 힌디어 음성 요청이 지수 백오프를 포함한 소켓 재연결 로직에 대한 영어 Claude Code 프롬프트를 생성하는 모습을 보여줍니다.