결정론적 게이트: Phase 0–12 완결 (통과: 21/21)
LLM의 출력과 외부 입력을 신뢰하지 마십시오. Default Deny 원칙, 0.1ms 인프로세스 방화벽, 그리고 SHA-256 불변 감사 체인으로 에이전트의 프롬프트, 도구 호출, 시스템 자원을 결정론적으로 통제·격리합니다.
Docker/HTTP 마이크로서비스 호출 대신 파이썬 프로세스 내에 직접 임베딩되어, 모델 추론 체인의 체감 지연(TTFT)을 완전히 보존합니다.
500회 정밀 실측 기준 (HTTP 소켓 오버헤드 및 직렬화 병목 100% 제거)
보안 판정에 블랙박스 LLM을 사용하지 않습니다. 100% 검증 가능하고 사유 코드가 남는 엄격한 파이프라인을 통과합니다.
서드파티 의존성 없이 독자 설계된 4대 보안 엔진이 에이전트의 도구, 계획, OS 자원을 완전히 격리합니다.
에이전트가 외부 MCP 서버를 호출할 때 선언된 스코프와 매니페스트를 검증하고 위험 도구 호출을 사전 격리합니다.
LLM이 생성한 복합 계획 단계의 무결성을 검증하고, 비인가 권한 상승이나 간접 프롬프트 공격을 원천 차단합니다.
프로세스 실행 시 shell=False 격리, 파일시스템 허용 디렉토리 제한, SSRF 방지 네트워크 DNS 필터를 강제합니다.
HMAC/Ed25519 서명 정책만 활성화하며, 모든 결정은 SHA-256 해시체인과 Cloudflare R2 WORM 버킷에 비동기 복제됩니다.
from sdk import AISecurityClient, Profile, firewall
# 1. Protect any sync or async agent function with decorators
@firewall.protect(profile=Profile.STANDARD)
async def execute_agent_step(user_prompt: str) -> str:
# Safe to call LLM: malicious prompts are blocked in 0.1ms before reaching inference
return await llm_client.generate(user_prompt)
# 2. Or call direct in-process APIs without spinning up HTTP services
client = AISecurityClient(Profile.STANDARD)
result = client.scan_prompt("Summarize this document")
assert result.decision.decision.value == "ALLOW"엔터프라이즈 도입 및 기술 아키텍처에 대해 가장 많이 묻는 핵심 질문입니다.
자율형 LLM 에이전트가 실행하는 모든 동작(사용자 프롬프트, 외부 MCP 도구 호출, 다단계 실행 계획, 파일 및 OS 자원 접근)을 실시간으로 감시하고, Default Deny 원칙에 따라 인가되지 않은 탈옥 및 권한 상승을 사전 차단하는 독자적 방어 제어 평면입니다.
기존 마이크로서비스 방식의 HTTP 핸드셰이크, 소켓 I/O, JSON 직렬화 병목을 100% 제거하여 평균 0.145ms(기존 REST 4.089ms 대비 28.2배 속도 혁신)로 실행됩니다. 파이썬 에이전트 프로세스 내에 직접 임베딩되어 에이전트 인퍼런스 지연을 0에 가깝게 유지합니다.
에이전트가 호출하려는 도구의 선언된 스코프와 매니페스트 해시를 대조 검증하고, 허용되지 않은 쉘 명령어 실행(rm -rf), 경로 조작(../), 내부망 SSRF 시도를 가상화 격리 계층에서 즉각 차단합니다.
보안 판정이 일어난 모든 이벤트는 SHA-256 해시체인과 Cloudflare R2 원격 WORM(Write Once, Read Many) 스토리지에 동시 복제됩니다. 공격자가 시스템을 장악하더라도 과거의 감사 기록을 변조하거나 삭제할 수 없어 완전한 법적·포렌식 증적을 보장합니다.
위협 레이더, 파이프라인 인스펙터, 공격 시뮬레이터, WORM 감사 체인이 하나로 연결된 2026 Spatial Cyber SOC를 체험할 수 있습니다.