Agent Guard, Claude Code와 Codex의 시크릿 유출 차단
핵심 내용
Agent Guard는 gitleaks로 로컬에서 시크릿 유출을 차단하는 오픈소스 도구다
자세히 보기
Agent Guard는 Claude Code와 Codex 같은 AI 코딩 에이전트가 민감한 정보를 유출하는 것을 방지하기 위해 설계된 로컬 우선(local-first) 가드레일입니다. 위험한 .env 파일 읽기를 차단하고, 실시간으로 시크릿 패턴을 마스킹하며, Git 커밋 전 변경된 파일을 스캔합니다. 이 도구는 gitleaks와 이식 가능한 셸 스크립트에 의존하며, 호스팅 계정, 텔레메트리 또는 외부 서비스가 필요 없습니다.
주요 보안 메커니즘
이 도구는 여러 통합 지점에서 다층 방어 전략을 구현합니다:
- 에이전트 플러그인 통합: Claude Code와 Codex용 플러그인은
git commit또는git push명령 실행 전 스테이징된 추가 라인을 스캔합니다. 시크릿 값이 감지되면 명령을 차단하며, 에이전트가 검사를 우회하지 못하도록--no-verify또는--no-gpg-sign플래그를 거부합니다. - 네이티브 Git 훅: pre-commit 훅은 Git 스테이징 완료 후 변경 사항을 스캔하며, 발견 시 커밋을 중단합니다. 이는 인간과 에이전트의 커밋 모두를 커버합니다.
- GitHub Actions: 리포지토리 백스톱은 모든 push 또는 pull request 시 체크아웃된 파일을 스캔하여 로컬 훅을 우회했을 수 있는 시크릿을 잡아냅니다.
- 출력 마스킹: 지원되는 도구 출력에서 시크릿 패턴을 삭제하여 자격 증명이 에이전트 트랜스크립트에 나타나지 않도록 합니다.
범위 및 제한 사항
Agent Guard는 볼트나 DLP 같은 자격 증명 관리 시스템의 대체재가 아닌, 다층 방어의 경계로 명확히 정의됩니다. macOS와 Linux (x64/arm64)를 지원하지만 현재 Windows는 지원하지 않습니다. 런타임 의존성으로는 sh, awk, git, jq, 그리고 gitleaks 8.30 이상 버전이 필요합니다.
이 도구는 git commit -a, --patch, 그리고 bash -c 또는 eval에 전달되는 셸 코드 같은 복잡한 시나리오를 처리합니다. 다만, 명령 시작 시점의 파일 상태를 스캔하므로, 커밋 전 파일 작성이나 디렉토리 변경이 발생할 경우 최종 상태를 잡기 위해 네이티브 훅 사용을 권장합니다. 스캔 실행이 불가능할 경우 기본 동작은 경고 후 계속 진행하지만, AGENT_GUARD_INFRA_FAILURE_MODE=closed를 통해 명령 차단을 설정할 수 있습니다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.