AI 에이전트용 보안 표준 aiignore 공개
Introducing aiignore: A Portable Policy Standard for AI Agents
·2026.07.21 01:20
AI 에이전트가 접근하거나 수정할 수 있는 데이터 범위를 정의하는 오픈 스펙 aiignore가 공개되었습니다.
AI 에이전트가 탐색, 읽기, 수정, 실행 또는 전송할 수 있는 정보를 제어하기 위한 오픈 스펙 및 참조 구현인 aiignore의 퍼블릭 알파 버전이 출시되었습니다.
이 기술은 .gitignore와 유사한 방식으로 작동하며, .aiignore.yaml 파일을 통해 프로젝트의 보안 경계를 설정합니다. 기존의 파일 단위 제한을 넘어 다음과 같은 세부적인 제어가 가능합니다.
- 파일 및 디렉토리: 특정 경로의 접근 차단
- 환경 변수: 특정 이름 패턴(예:
*_SECRET)을 가진 변수 드롭 - 네트워크: 허용된 URL/도메인으로의 통신 제한
- 문자열: 출력물, 네트워크 요청, 로그 내의 민감 정보(예: Private Key)를 Redact(마스킹) 처리
현재 TypeScript 참조 구현과 CLI 도구가 포함되어 있으며, Codex 및 Gemini CLI와의 통합을 지원합니다. 이는 에이전트 기반 워크플로우에서 보안 경계를 설정하려는 개발자들에게 표준화된 가이드를 제공하는 것을 목표로 합니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.