Docker Agent
Docker Agent — YAML로 구성하는 AI 에이전트 도구
Docker Agent는 YAML 설정으로 AI 에이전트를 정의하고 실행하는 Docker CLI 플러그인입니다. 여러 에이전트의 작업 분담, MCP 도구 연결, RAG, OCI 레지스트리를 통한 공유를 지원합니다. Hacker News에서는 Docker와의 연관성, 보안 경계, Codex 연동 안정성을 두고 의견이 갈렸습니다.
- 주제
AI 요약
Docker Agent는 YAML로 에이전트와 도구를 정의하고 실행하는 오픈소스 도구입니다. Docker CLI 플러그인으로 설치하면 docker agent 명령을 사용하며, 독립 실행 파일로도 실행할 수 있습니다. 에이전트 설정에는 모델, 설명, 지침, 도구 모음을 지정합니다.
구성과 기능
여러 에이전트를 구성해 작업을 자동으로 나누고, MCP(Model Context Protocol) 서버를 도구로 연결할 수 있습니다. OpenAI, Anthropic, Gemini, AWS Bedrock, Mistral, xAI와 Docker Model Runner 등 여러 모델 제공자를 지원합니다. 추론 보조용 think, todo, memory 도구가 포함되며, RAG(Retrieval-Augmented Generation)는 BM25, 임베딩, 하이브리드 검색, 재순위를 지원합니다.
설정은 YAML 형식이라 버전 관리와 공유가 가능합니다. 에이전트는 OCI 레지스트리에 올리고 내려받아 실행할 수 있습니다. Docker Desktop 4.63 이상에는 CLI 플러그인이 포함되어 있으며, Homebrew와 GitHub 릴리스로도 설치할 수 있습니다. 모델 API 키를 설정하거나 Docker Model Runner로 로컬 모델을 사용할 수 있습니다.
Hacker News 반응
- @blakeashleyjr — 오픈소스 개발, 특히 Go로 만든 프로젝트가 늘어나는 건 반갑지만, 에이전트 하네스가 옛날 JavaScript 프레임워크처럼 늘어나고 있습니다. 멋진 사람은 다 하나씩 만들고 있습니다.
- @verdverm — 하네스 개발자가 사용자에게 제공할 모듈이나 플러그인을 만들기에는 Go의 모듈·플러그인 생태계가 좋지 않습니다. Go 사용자이면서 직접 Go 하네스를 만든 사람으로서 말씀드리면, TypeScript 환경보다 정말 어렵습니다. 다만 TypeScript 플러그인은 보안 문제도 있습니다.
- @otterley — IPC(프로세스 간 통신)로는 왜 안 되나요?
- @verdverm — 안 된다는 뜻은 아닙니다. IPC나 Go로 구현하면 TypeScript보다 복잡하고 수고가 많이 듭니다. 그래서 하네스가 TypeScript를 택하는 이유 중 하나입니다. TypeScript는 널리 쓰이는 언어이기도 합니다.
- @mplewis — Docker와 무슨 관련이 있나요?
- @dgageot —
docker agent하위 명령을 꼭 쓸 필요는 없습니다.docker-agent는 독립 실행 파일입니다. 처음 만들 때는 에이전트용 Docker Compose를 지향해 이름도cagent였습니다. 이후 방향이 달라졌습니다. Docker 컨테이너와 Docker Sandbox에서도 잘 작동하지만, 다른 환경에서도 실행됩니다.
- @dgageot —
- @McScrooge — 저처럼 연결된 페이지에서 보안 정보를 찾지 못한 분을 위해 링크를 남깁니다. Docker Agent의 샌드박스 설정 문서입니다.
- @gregwebs — Docker Agent는 하네스입니다. Docker Sandbox에서 실행하는 샌드박스 모드가 있고, 이 샌드박스는 컨테이너가 아니라 VM입니다. 샌드박스 모드를 쓰지 않으면 컨테이너에서 실행되는 것으로 알고 있습니다. 다른 하네스를 쓰고 싶다면
sbxCLI로 Claude, Codex, Pi 등을 실행하면 됩니다.
- @gregwebs — Docker Agent는 하네스입니다. Docker Sandbox에서 실행하는 샌드박스 모드가 있고, 이 샌드박스는 컨테이너가 아니라 VM입니다. 샌드박스 모드를 쓰지 않으면 컨테이너에서 실행되는 것으로 알고 있습니다. 다른 하네스를 쓰고 싶다면
- @CBLT — 몇 주 전에 써 보려고 했는데, 지금까지 써 본 하네스 중 가장 불안정했습니다. 더 성숙해지면 다시 살펴보겠습니다.
- @dgageot — 어떤 부분이 작동하지 않았는지 알려주시면 좋겠습니다.
- @CBLT — 세션이 계속 깨졌습니다. 한 번 조사했을 때 Codex가 한 턴에 1만 자 넘게 반환하면 세션이 깨지는 알려진 문제가 있었습니다. ACP 같은 프로토콜을 쓰지 않고 Codex의 내부 상태를 파싱해서 취약해 보였습니다. API 키를 Docker Agent에 직접 넣어도 세션이 멈춰 복구되지 않는 경우가 있었습니다.
- @dgageot — Codex와 조합하는 방식은 저희 내부에서 흔한 사용 사례가 아닙니다. 개선할 점을 살펴보겠습니다. 작업 흐름을 망가뜨려 죄송합니다.
- @esafak — 새롭거나 흥미로운 점이 무엇인가요? Docker의 AI 전략은 샌드박싱이어야 할 텐데, 소개 글에는 그 단어조차 없습니다. YAML도 싫습니다.
- @dgageot — Docker Agent는 Docker Sandbox보다 먼저 만들어졌습니다. AI 하네스가 아직 널리 쓰이지 않던 거의 2년 전에 시작했습니다. 지금은 Docker Sandbox에서도 잘 실행되지만 원하는 환경 어디서든 쓸 수 있습니다.
원문: Hacker News / 번역·요약: Trawling