네가 관리하지 않는 요원 보안 절반
AI 에이전트의 거버넌스는 근본적인 비대칭성에 직면해 있습니다. MCP 서버는 구조화된 로그를 제공하지만, 에이전트 추론을 구동하는 "Skills"는 포렌식 블랙홀로 남아 있습니다. 임의 코드 실행 및 상태 변경과 같은 고위험 기능이 거의 60%의 엔터프라이즈 배포에서 보편화됨에 따라, "Rule of Two"와 같은 전통적인 모델은 자율적인 파괴를 방지하는 데 실패하고 있습니다. 이를 해결하기 위해 Noma Security는 방어의 세 가지 제어 가능한 레버인 Capabilities, Autonomy, Permissions에 초점을 맞춘 No Excessive CAP 프레임워크를 제안합니다.