SBOM-for-Agents: 에이전트 공급망을 위한 ... 노트

SBOM-for-Agents: 에이전트 공급망을 위한 누락된 신뢰 계층

소프트웨어 구성 명세서(SBOM)는 기업용 소프트웨어에 필수적이며, 구성 요소와 그 출처에 대한 투명성을 제공합니다. 그러나 AI 에이전트는 현재 이러한 중요한 검증 메커니즘이 부족합니다. 에이전트가 GitHub 저장소에서 기능을 로드할 때, 해당 기능의 구현, 지원 파일, 승인 상태, 라이선스 또는 보안 위험을 확인할 방법이 없습니다. 이는 에이전트 공급망에 상당한 신뢰 격차를 만듭니다. HURCULES는 에이전트용 SBOM 역할을 하여 이 격차를 해소하는 것을 목표로 합니다. 코드를 실행하지 않고 저장소를 분석하여 기능을 식별하는 결정론적 컴파일러 역할을 합니다. 식별된 각 기능에 대해 HURCULES는 파일 수준의 증거를 수집하고 별도의 에이전트가 해당 주장을 검증합니다. 그런 다음 사람이 기능 패키지를 검토하고 승인해야 합니다. 이 프로세스는 각 기능을 고유 ID, 소스, 커밋 해시 및 승인 타임스탬프와 함께 등록하여 출처 추적을 보장합니다. 기업의 경우 HURCULES는 기능의 출처, 라이선스 및 안전성을 검증하여 규정 준수, 보안 및 신뢰를 제공합니다. 개발자는 기능을 안전하게 로드하고 구현 세부 정보를 이해하는 이점을 얻습니다. 생태계는 에이전트 기능에 대한 표준화되고 상호 운용 가능하며 신뢰할 수 있는 공급망을 얻습니다. HURCULES는 오픈 소스 도구로 제공되며, 추출 재현율을 개선하고 레지스트리를 확장하기 위한 지속적인 노력이 진행 중입니다. 에이전트 런타임 및 기업 기능과의 통합이 향후 계획되어 있습니다.