Claude Cowork Opus 5.5 Max와 함께 작성한 새로운 #rust 프로젝트, roc
요약
새로운 Rust 프로젝트인 `roc`는 Claude Cowork Opus 5.5 Max의 도움을 받아 개발되었습니다. 이 도구는 여러 AI 코딩 에이전트(claude, codex 등)를 단일 컨테이너 내에서 병렬로 실행할 수 있게 합니다. 특히 격리된 환경과 정책 적용 게이트웨이를 통해 안전하게 에이전트를 운영하는 데 초점을 맞추었습니다.
핵심 포인트
- `roc`는 여러 AI 코딩 에이전트(claude, codex 등)를 지원합니다.
- 컨테이너 내에서 모델을 격리하고 실행하여 안정성을 높였습니다.
- 정책 적용 게이트웨이를 통해 안전한 환경에서 에이전트를 운영할 수 있습니다.
https://github.com/andreimerlescu/roc
이것은 제가 Claude Cowork Opus 5.5 Max와 함께 작성한 새로운 #rust 프로젝트인 roc입니다. 저는 다음 기능들이 필요했습니다:
claude(코드),codex(OpenAI),goose(by block), 또는opencode를 실행할 수 있어야 했습니다.- RAM 256GB를 가진 단일 Mac Studio에서 여러 개의 모델을 병렬로 로드하여 실행하는
roc가 필요했습니다 (동시성(concurrency)은 1로 설정). - 공개 모델도 사용할 수 있어야 했습니다.
- 설정을 추적하는 상태 파일이 필요했습니다.
- 에이전트에게 시스템에 대한 완전한 읽기/쓰기 접근 권한을 부여하고 싶었지만, 실수로 중요한 또는 개인 파일을 삭제하게 하고 싶지는 않았습니다.
roc는 에이전트를 컨테이너 내에 격리합니다.
저는 에이전트를 계속 감시해야 하는 상황에 지쳤습니다. 격리된 환경에서, 그냥 빌드하게 하세요. _Implement AGENTS.md_는 정말 강력한 프롬프트입니다.
저는 제 roc 🪨가 동시에 4개의 동시 모델을 지원하도록 구성했습니다. 각각의 크기는 16GB이며 상당히 좋은 성능을 보여줍니다. 각 모델은 256K 토큰의 컨텍스트 창을 가집니다. 이는 제가 1M 토큰의 창을 가진 4개의 동시 워커를 가질 수 있다는 의미이며, 그 어느 것도 분기(flush)되기 전까지입니다. 이 도구는 로잉 윈도우(rolling window)를 사용하도록 구성되었으며 실행 시 LMStudio에 연결합니다.
roc -h를 실행하면 다음과 같은 내용이 반환됩니다:
roc (run opencode container): launch AI coding agents (opencode, goose, claude code, codex) against LM Studio, Ollama 또는 모든 OpenAI 호환 모델을 1:1 호스트 경로 마운트 및 정책 적용된 MCP 게이트웨이를 갖춘 일회용 Docker 컨테이너 내부에서 실행합니다.
Usage: roc [OPTIONS] [-- <AGENT_ARGS>...]
...
Docker가 실행 중이어야 하며, roc 세션을 실행할 수 있는 컨테이너를 얻으려면 roc -build-image를 실행해야 합니다. roc는 컨테이너 내부에서 실행되는 것이 아니라, opencode, codex, claude, 그리고 goose 바이너리가 Dockerfile을 통해 설치되어 그곳에서 사용됩니다. 제가 사용하는 roc는 -binary opencode를 사용합니다.
컨테이너가 준비되면 roc -init을 실행하여 설정 과정을 시작할 수 있습니다. 이는 답변을 상태 파일(state file)에 기록하며, 항목들을 수동으로 제공한 후에는 -save 옵션을 사용할 수도 있습니다. 이 경우에도 상태 파일에 기록됩니다. API 키는 히스토리에 유출될 수 있으므로 CLI 인수로 전달하지 마십시오.
제 설정의 경우, Q #1, Q #2, Q #3, Q #4라고 부르는 4개의 워커 에이전트를 사용하고 있습니다. 이는 Qwen의 약자이며 모델들이 mlx용으로 Qwen3.8-27b를 기반으로 학습되었기 때문입니다. 하드웨어에 -worker 4가 설정되어 있기 때문에, 처음 roc를 실행할 때 Q #1이 먼저 할당됩니다. 그다음 두 번째로 roc를 실행하면 Q #2가 선택되고, 그 다음 #3, 그리고 #4 순서로 진행됩니다.
제가 여러분과 roc를 공유하는 이유는 여러분도 에이전트를 성공적으로 설정하고 격리된 환경에서 구축할 수 있도록 하기 위함입니다.
프로젝트에 대한 자체 보안 검토나 코드 검토를 자유롭게 수행해 주십시오.
https://github.com/andreimerlescu/roc
PSA 웹 엔드포인트를 사용하며 httpd나 nginx 같은 서비스로 보호하는 경우, concert를 앞에 배치하는 것을 고려해 보십시오. 이는 빠른 레인 지원을 하는 향상된 x402 기반의 _대기실 리버스 프록시(waiting room reverse proxy)_이며 Apache 2.0 하에서 오픈 소스입니다.
https://github.com/andreimerlescu/concert
즐거운 시간 되세요!
큰 힘에는 큰 책임이 따릅니다!
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기
