OpenHands가 Docker에서 작업해도 자동으로 안전해지는 것은 아니며, 마운트한 디렉터리와 Docker 소켓, 네트워크 권한까지 제한해야 합니다. 샌드박스는 실행을 격리하는 기반이지 잘못된 명령과 비용 폭주를 대신 판단하는 장치가 아닙니다.
OpenHands 저장소는 이슈를 읽고 코드를 수정하며 테스트까지 수행하는 오픈소스 소프트웨어 에이전트를 지향합니다. 원문이 주목한 세 축은 행동 기록을 모으는 Event Stream, 명령을 격리하는 Docker Sandbox, 전문 작업을 넘기는 Agent Delegation입니다.