Claude Code 보안 플러그인 Sasy-Guard 공개
A Claude Code security plugin based on Datalog rules over the session dependency graph.
·2026.07.01 04:10
핵심 내용
Datalog 규칙을 통해 Claude Code의 세션 이력을 분석하고 보안을 강화하는 Sasy-Guard가 출시되었습니다.
자세히 보기
기존 Claude Code 보안 방식인 PreToolUse hook은 상태를 유지하지 않는(stateless) 특성 때문에 데이터의 출처(provenance)를 추적하지 못한다는 한계가 있습니다. 예를 들어, 에이전트가 .env 파일을 읽은 후 해당 정보를 외부 네트워크로 유출하려는 시도를 차단하기 어렵습니다.
새롭게 공개된 Sasy-Guard는 이러한 문제를 해결하기 위해 다음과 같은 기술적 특징을 제공합니다:
- Datalog 기반 정책 엔진: 자연어로 작성된 보안 정책을 Soufflé Datalog 규칙으로 컴파일하여 결정론적이고 빠른 검증을 수행합니다.
- 세션 의존성 그래프: 에이전트의 전체 세션을 의존성 그래프로 재구성하여, 각 도구 호출(tool call)이 어떤 데이터로부터 기인했는지 그 출처를 판단합니다.
- 상태 기반 보안: 단순한 현재 동작 검사를 넘어, 이전 작업 이력을 바탕으로 보안 위협(예: 검토되지 않은 대규모 코드 푸시, 민감 정보 유출 등)을 논리적으로 추론하고 차단합니다.
Sasy-Guard는 uv tool install sasy-guard 명령어를 통해 간편하게 설치하여 사용할 수 있는 오픈 소스 플러그인입니다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.