1. 도커 데스크톱(또는 Podman)을 켜 둔다. 울타리가 이 위에서 돈다.
  2. 터미널을 연다. 윈도우는 PowerShell 이 아니라 WSL 2(우분투) 터미널이다.
  3. 설치 명령을 붙여 넣는다.
  4. 첫 울타리를 만든다. 이름은 demo 로 해 두면 아래 명령을 그대로 쓸 수 있다.
curl -LsSf <https://raw.githubusercontent.com/NVIDIA/OpenShell/main/install.sh> | sh
openshell sandbox create --name demo

<aside> ❗ 윈도우에서 명령이 안 먹으면 WSL 2 안에서 실행했는지부터 본다.

</aside>

깃허브 빠른 시작 — 필요 환경 안내와 설치·첫 울타리 명령 2줄

깃허브 빠른 시작 — 필요 환경 안내와 설치·첫 울타리 명령 2줄

3장. 이런 걸 해 보자

🎯 쓰던 코덱스를 고치지 않고 울타리 안에서 돌리기

에이전트 코드를 한 줄도 안 고친다. 명령 끝에 에이전트 이름만 붙인다.

👉 이렇게 입력한다

openshell sandbox create --provider github -- codex

✅ 이런 결과가 나온다 — 공식 블로그 예시에서는 코덱스가 울타리 안에서 시작된다. 깃허브 읽기는 허용되고, 글쓰기(POST)는 정책이 막는다.

🔁 이렇게 바꿔 보자 — 제품 페이지는 클로드 코드·깃허브 코파일럿 CLI 도 지원 목록에 올려 두었다. 끝의 에이전트 이름을 바꾸기 전에 README 의 지원 목록부터 확인한다.

오픈셸 구조 그림 — 게이트웨이 아래 샌드박스 3개, 각 에이전트는 정책이 허용한 연결로만 바깥 서비스에 닿는다

오픈셸 구조 그림 — 게이트웨이 아래 샌드박스 3개, 각 에이전트는 정책이 허용한 연결로만 바깥 서비스에 닿는다

🎯 무료 모델로 첫 에이전트 돌려 보기

돈 들이지 않고 울타리를 시험하는 길이다. 공식 문서 ‘첫 에이전트 실행’은 오픈코드(OpenCode) 에이전트에 오픈라우터(OpenRouter)의 무료 모델을 붙여 연습하게 한다.

👉 이렇게 입력한다 — 에이전트를 돌린 뒤 최근 5분 기록을 본다.

openshell logs demo --since 5m

✅ 이런 결과가 나온다 — 에이전트가 어디에 접속하려 했고 무엇이 막혔는지 기록으로 남는다.