Show HN: AI 에이전트의 위험한 권한 탐지 및 보안 계층 스캔하기
·2026.07.06 22:17
AI 에이전트의 권한 오남용을 방지하기 위한 오픈소스 보안 프레임워크 MakerChecker가 공개되었습니다.
MakerChecker는 LangChain, Claude SDK, CrewAI 등 기존 프레임워크와 호환되는 오픈소스 보안 계층입니다. 에이전트가 허용되지 않은 도구(Tool)를 호출하는 것을 방지하고, 모든 실행 기록을 암호학적으로 서명된 감사 로그로 남깁니다.
주요 기능은 다음과 같습니다:
- 코드 스캔 (
mc scan): 에이전트가 실행할 수 있는 동작을 위험도에 따라 분류하여 스캔하고, 보안 정책 코드를 자동으로 생성합니다. - 권한 제어 (
embedded): 'Deny-by-default(기본 거부)' 원칙을 적용하여, 사전에 정의된 역할(Role)에 부여된 기술(Skill)만 실행할 수 있도록 제한합니다. - 감사 및 승인: 에이전트가 스스로 자신의 작업을 승인할 수 없도록 설계되었으며, 모든 결정은 Ed25519 서명과 Hash-chaining 기술을 통해 위변조가 불가능한 로그로 기록됩니다.
사용자는 Docker를 통해 셀프 호스팅 서버를 실행하여 인간의 승인 프로세스(Human-in-the-loop)와 검토 콘솔을 구축할 수 있습니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.