Launch HN: Traceforce (YC S26) – AI 앱을 위한 전사적 보안 모니터링
·2026.07.17 01:52
ChatGPT, Claude 등 AI 앱과 MCP 연결을 실시간으로 모니터링하고 제어하는 엔터프라이즈 보안 도구
문제: ChatGPT, Claude 등 AI 앱이 빠르게 채택되면서 보안팀의 가시성이 따라가지 못함. EDR이나 CASB 같은 기존 도구는 AI 애플리케이션 내부의 활동, 특히 MCP(Model Context Protocol)를 통한 도구 연결을 감지하지 못함.
솔루션: Traceforce는 경량 바이너리와 브라우저 익스텐션으로 각 장치에 배포되어 30분 내 모든 AI 앱과 MCP 연결을 발견함. 보안팀이 실시간으로 활동을 모니터링하고, 위험한 작업(예: "DROP TABLE")을 경고 또는 차단할 수 있음.
기술 특징:
- AI 앱과 MCP 간 연결 그래프를 동적으로 구축
- 오픈소스 도구 mcp-xray: MCP의 코드 실행, SSRF, 경로 탐색, 인증 우회 등 취약점 탐지
- 모든 콘텐츠 검사는 기기 로컬에서 수행 (프라이버시 보호)
배포 현황: 10개 조직에서 1,000+ 장치 운영 중. 기기당 평균 15+ AI 앱 발견, 각 앱당 5~10개 MCP 연결됨.
대표 사례: API 키 유출 방지, AI 생성 코드의 비밀 노출 차단, 위험 명령 실행 전 개발자에게 경고.
경영진 배경: 공동창업자 Xia는 Clumio(Commvault 인수, 2024년 10월) 엔지니어링 이사. 50+ CISO/CIO와 인터뷰 후 즉시 필요한 솔루션임을 확인.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.