0Pricing
Lua Academy · 강의

플러그인 실행 샌드박스화

사용자 지정 _ENV와 setfenv/load를 사용해 제한된 환경에서 플러그인을 실행합니다.

플러그인 실행 샌드박스화은(는) CoddyKit의 무료 Lua Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Lua Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Lua Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

플러그인을 샌드박스 처리하는 이유

신뢰할 수 없는 플러그인 코드는 위험한 함수(os.execute, io.open, load)를 호출하거나 비공개 애플리케이션 상태에 접근할 수 있습니다. 샌드박스는 코드가 수행할 수 있는 작업을 제한합니다.

Lua 5.2+의 사용자 지정 _ENV

Lua 5.2+에서는 각 청크의 전역 환경이 _ENV입니다. 접근이 제한된 _ENV로 청크를 로드하여 접근 범위를 제한합니다.

local function sandbox(code, env)
  local chunk, err = load(code, "sandbox", "t", env)
  if not chunk then return nil, err end
  return pcall(chunk)
end

안전한 환경 만들기

안전한 표준 라이브러리 함수만 포함하는 허용 목록 환경을 만듭니다.

local safeEnv = {
  print  = print,
  type   = type,
  pairs  = pairs,
  ipairs = ipairs,
  tostring = tostring,
  tonumber = tonumber,
  table  = {insert=table.insert, concat=table.concat, sort=table.sort},
  string = {format=string.format, find=string.find, match=string.match},
  math   = math,
}

위험한 함수 차단

다음 항목을 명시적으로 제외합니다: os, io, load, loadfile, dofile, require, debug. 이를 safeEnv에 복사하지 않습니다.

샌드박스에서 파일 로드

플러그인 파일을 로드하고 샌드박스 환경에서 실행합니다.

local function sandboxFile(path, env)
  local chunk, err = loadfile(path, "t", env)
  if not chunk then return nil, err end
  local ok, result = pcall(chunk)
  if not ok then return nil, result end
  return result
end

API 접근 권한 제공

환경에 안전한 메서드만 포함하여 샌드박스 처리된 플러그인이 제한된 앱 API에 접근하도록 합니다.

local pluginEnv = setmetatable({
  app = {
    on       = function(e,f) app:on(e,f) end,
    emit     = function(e,...) app:emit(e,...) end,
    log      = function(msg) app:log(msg) end,
  },
}, {__index = safeEnv})

_ENV 접근 방지

샌드박스에 _G, _ENV, load를 포함하지 않습니다. 이러한 항목은 제한된 환경에서 탈출할 수 있게 합니다.

debug.sethook를 사용한 명령 수 계산

실행된 명령 수를 세고 제한에 도달하면 중단하여 무한 루프를 방지합니다.

local function withLimit(fn, maxInstructions)
  local count = 0
  debug.sethook(function()
    count = count + 1
    if count > maxInstructions then
      error("Instruction limit exceeded")
    end
  end, "", 100)
  local ok, err = pcall(fn)
  debug.sethook()
  return ok, err
end

메모리 제한

명령 수 계산을 주기적인 collectgarbage("count") 검사와 결합하여 메모리 사용량이 임계값을 초과하면 중단합니다.

출력 캡처

샌드박스 환경의 print를 표준 출력에 쓰는 대신 출력물을 버퍼에 저장하는 사용자 지정 함수로 교체합니다.

피해야 할 샌드박스 탈출 방법

알려진 탈출 경로는 다음과 같습니다: 표준 객체에 대한 debug.getupvalue 및 getmetatable 사용, 위험한 코드에 대한 coroutine.wrap 사용. 모든 환경 항목을 주의 깊게 검토합니다.

샌드박스 질문

샌드박스 처리된 코드가 os.execute를 호출하지 못하게 하려면 어떻게 해야 하나요?

복습: 플러그인 샌드박스 처리

안전한 API만 포함하는 허용 목록 _ENV를 만듭니다. load(code, name, "t", safeEnv)로 플러그인 코드를 로드합니다. 무한 루프를 방지하려면 명령 수를 계산합니다. 샌드박스에 load, debug, _G를 절대 포함하지 않습니다.

자주 묻는 질문

“플러그인 실행 샌드박스화” 강의는 무료인가요?

네 — “플러그인 실행 샌드박스화” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Lua Academy 강의 전체를 잠금 해제할 수 있습니다. Lua Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“플러그인 실행 샌드박스화”에서 뭘 배우나요?

사용자 지정 _ENV와 setfenv/load를 사용해 제한된 환경에서 플러그인을 실행합니다. 브라우저에서 직접 실행하는 실습 코드로 Lua Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Lua Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Lua Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“플러그인 실행 샌드박스화” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Lua Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Lua Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 플러그인 검색과 로딩
  2. 플러그인 API와 훅 시스템
  3. 플러그인 실행 샌드박스화
  4. 버전 관리와 의존성 관리
← Lua Academy(으)로 돌아가기