AI Briefing

AI 에이전트 보안용 미들웨어 Cred 공개

Cred

·2026.04.09 11:21

AI 에이전트의 OAuth 토큰 보안 문제를 해결하는 오픈소스 자격 증명 위임 미들웨어 Cred가 출시되었습니다.

AI 에이전트가 사용자 계정 권한을 위해 OAuth 토큰을 사용할 때, 많은 프레임워크가 이를 평문 설정 파일에 저장하는 보안 취약점을 가지고 있습니다. Cred는 이를 해결하기 위해 설계된 오픈소스 자격 증명 위임 미들웨어입니다.

사용자가 한 번 동의하면, Cred는 리프레시 토큰을 AES-256-GCM 방식으로 암호화하여 저장하며 원본 토큰은 절대 반환하지 않습니다. 대신 에이전트에게는 필요할 때마다 **단기 토큰(short-lived tokens)**만을 제공하여 보안성을 높였습니다.

또한, 모든 위임 작업에 대해 **암호화된 감사 영수증(cryptographic audit receipt)**을 생성하여 추적 가능성을 보장합니다. SDK 없이도 간편하게 사용할 수 있는 단일 명령 암호화 저장소인 CredX도 함께 제공됩니다.

이 솔루션은 Apache 2.0 라이선스를 따르는 Self-hosted 방식이며, 클라우드 의존성이 전혀 없습니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.