Agent Security Split: Tool Lay... 노트

Agent Security Split: Tool Layer vs Sandbox Layer

기업에서 "귀사의 에이전트 플랫폼은 안전한가요?"라고 질문할 때, 그 질문은 거의 항상 두 가지 별개의 아키텍처적 고려 사항의 묶음입니다.도구 계층: 에이전트가 승인된 도구만 호출할 수 있습니까? 도구 입력 및 출력이 검증됩니까? LLM의 컨텍스트에서 자격 증명이 제외됩니까? 호출이 감사됩니까? 샌드박스 계층: 도구가 코드를 실행하거나, 웹을 탐색하거나, 셸을 호출할 때 — 해당 실행이 호스트로부터 격리됩니까? 내부 네트워크에 접근할 수 있습니까? 작업 디렉터리 외부로 쓸 수 있습니까?이것들은 인접해 보이지만, 다르게 실패합니다. 도구 계층은 에이전트가 접근 권한이 없어야 하는 것을 호출할 때 실패합니다 — 도구 레지스트리를 강화하여 수정할 수 있습니다. 샌드박스 계층은 승인된 도구가 실행 중에 손상될 때 실패합니다 (예: 악성 페이지를 통해 악용된 Chromium 제로데이) — 실행 환경이 접근할 수 있는 것을 줄여서만 수정할 수 있습니다.