telexed ~ c / 5cb0ec72-4ebradar:40 · agent_toolLIVE
← 피드로
NO.
#5cb0ec72
분야
에이전트·도구
출처
r/LocalLLaMA
게재
2026-05-19 14:33:13
중요도
★ 4/10 — radar 40

에이전트 셸 실행, `rm -rf /`까지 테스트한 사고

Agent Shell Access Hit the `rm -rf /` Failure Mode

명령 화이트리스트를 검증하던 에이전트가 실제로 rm -rf /를 날렸다. 셸 권한을 주는 순간 샌드박스가 1순위이며, bwrap 같은 격리 없이는 위험 대비가 안 된다.

[ 요점 ]
  1. 화이트리스트가 막아서 실제 피해는 0이었다. 그래도 에이전트가 위험 명령을 직접 시도했다는 점이 더 중요함.
  2. bubblewrap 격리는 화이트리스트 구현 뒤에 붙었다. 셸 실행 권한을 줄 때는 이 순서가 반대여야 한다.
  3. 명령 허용 목록은 2차 방어선이다. 파일시스템 격리, 임시 워크스페이스, 권한 제한을 먼저 깔아야 한다.
원문www.reddit.com/r/LocalLLaMA/comments/1thosnt/got_my_first_rm_rf_today/원문 보기 →

// related