AI Briefing

Claw Patrol - 에이전트를 위한 보안 방화벽

·2026.05.31 09:31

AI 에이전트의 프로덕션 접근 권한을 안전하게 관리하고 액션을 제어하는 보안 방화벽 오픈소스 도구이다.

AI 에이전트에게 프로덕션 접근 권한을 부여할 때 발생하는 보안 위험을 방지하기 위한 에이전트 전용 보안 방화벽이다. 에이전트가 자격 증명을 직접 소유하지 않도록 관리하며, 모든 트래픽을 와이어 레벨에서 파싱하여 사용자가 정의한 규칙에 따라 액션을 게이팅한다.

핵심 기능:

  • 정밀한 액션 제어: 기존 IAM이나 RBAC의 한계를 넘어, SQL 동사(예: DROP TABLE 차단), Kubernetes 리소스, HTTP 메서드 등 동작의 세부 단위까지 검사한다.
  • 지능형 승인 흐름: 모호한 요청에 대해 **LLM 판사(LLM Judge)**가 판단하거나, Slack 등을 통해 **사람의 승인(Human In The Loop)**을 거치도록 구성할 수 있다.
  • 보안 및 감사: 프롬프트 인젝션 시 자격 증명이 유출되지 않도록 키를 에이전트 외부에서 보관하며, Postgres, GitHub, Slack 등 다양한 시스템에 대한 통합 감사 로그를 제공한다.
  • 회귀 테스트: 실제 액션을 JSON 피스처로 녹화하여, 정책 변경 시 기존 동작이 영향을 받는지 CI 환경에서 검증할 수 있다.

기존 도구들이 LLM 호출 모니터링이나 단순 샌드박싱 중 하나에 집중하는 것과 달리, Claw Patrol은 프로토콜 레이어 감시, 시크릿 관리, 위험 호출 라우팅, 전체 로그 기록을 모두 통합하여 제공하는 것이 특징이다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.