네가 관리하지 않는 요원 보안 절반 노트

네가 관리하지 않는 요원 보안 절반

AI 에이전트의 거버넌스는 근본적인 비대칭성에 직면해 있습니다. MCP 서버는 구조화된 로그를 제공하지만, 에이전트 추론을 구동하는 "Skills"는 포렌식 블랙홀로 남아 있습니다. 임의 코드 실행 및 상태 변경과 같은 고위험 기능이 거의 60%의 엔터프라이즈 배포에서 보편화됨에 따라, "Rule of Two"와 같은 전통적인 모델은 자율적인 파괴를 방지하는 데 실패하고 있습니다. 이를 해결하기 위해 Noma Security는 방어의 세 가지 제어 가능한 레버인 Capabilities, Autonomy, Permissions에 초점을 맞춘 No Excessive CAP 프레임워크를 제안합니다.
CdXz5zHNQW_i5ki6sAVhk.webp