AI Briefing

AI 에이전트 보안용 미들웨어 Cred 공개

Cred

·2026.04.09 11:21

핵심 내용

AI 에이전트의 OAuth 토큰 보안 문제를 해결하는 오픈소스 자격 증명 위임 미들웨어 Cred가 출시되었습니다.

자세히 보기

AI 에이전트가 사용자 계정 권한을 위해 OAuth 토큰을 사용할 때, 많은 프레임워크가 이를 평문 설정 파일에 저장하는 보안 취약점을 가지고 있습니다. Cred는 이를 해결하기 위해 설계된 오픈소스 자격 증명 위임 미들웨어입니다.

사용자가 한 번 동의하면, Cred는 리프레시 토큰을 AES-256-GCM 방식으로 암호화하여 저장하며 원본 토큰은 절대 반환하지 않습니다. 대신 에이전트에게는 필요할 때마다 **단기 토큰(short-lived tokens)**만을 제공하여 보안성을 높였습니다.

또한, 모든 위임 작업에 대해 **암호화된 감사 영수증(cryptographic audit receipt)**을 생성하여 추적 가능성을 보장합니다. SDK 없이도 간편하게 사용할 수 있는 단일 명령 암호화 저장소인 CredX도 함께 제공됩니다.

이 솔루션은 Apache 2.0 라이선스를 따르는 Self-hosted 방식이며, 클라우드 의존성이 전혀 없습니다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.