AI Briefing

AI 에이전트 보안을 위한 참조 아키텍처 공개

Agent-Safe Pipeline: 에이전트는 제안만 하고 승인은 정책이 결정하는 참조 아키텍처

·2026.08.16 11:30

핵심 내용

AI 에이전트의 권한 남용과 프롬프트 인젝션을 방지하기 위해 제안과 승인을 분리하는 참조 아키텍처가 공개되었다.

자세히 보기

AI 에이전트에게 직접적인 실행 권한을 부여할 때 발생하는 보안 위험(프롬프트 인젝션, 잘못된 판단 등)을 해결하기 위한 Agent-Safe Pipeline 참조 아키텍처가 공개되었다.

핵심 설계 원칙은 **"에이전트는 제안하고, 정책이 결정한다(Let agents propose. Let policy decide.)"**이다. 에이전트는 행동을 제안할 뿐, 실제 실행 권한이나 자격 증명을 직접 보유하지 못하도록 설계되었다.

주요 구성 요소 및 흐름:

  • IntentCapture: 에이전트의 제안을 변경 불가능한 의도(Immutable Intent)로 고정하고 정규화한다.
  • DecionisGate: 독립된 판정 서비스를 통해 허용(ALLOW), 승격(ESCALATE), 차단(BLOCK) 여부를 결정한다.
  • PresenceApprovalCoordinator: 사람의 검증을 거치되, 승인 결과는 실행 권한이 아닌 판정 서비스로 전달되는 '증거'로만 활용된다.
  • SafeExecutor: 검증된 의도와 허가를 확인한 후, 등록된 핸들러를 실행한다.

보안 핵심 전략:

  • 권한 경계 분리: 자격 증명(Credentials)을 에이전트 런타임이 아닌 SafeExecutor 뒤에 배치하여, 에이전트가 직접 하위 시스템을 호출하거나 권한을 탈취하는 것을 원천 차단한다.
  • 위협 모델: 에이전트의 프롬프트, 도구 인자, 모델 출력을 모두 신뢰하지 않는 것을 전제로 설계되었다.

이 프로젝트는 TypeScript로 구현되었으며, Apache 2.0 라이선스로 공개되어 다양한 환경에서 AI 에이전트의 안전한 실행 구조를 구축하는 데 활용할 수 있다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.