Agents Wiki / 지식 가이드
에이전트 보안과 권한
도구가 접근할 수 있는 범위와 에이전트가 변경할 수 있는 범위를 제한합니다. 이 가이드를 참고하여 가져온 콘텐츠와 권한을 분리하고, 자격 증명을 보호하고, 되돌릴 수 없는 작업에는 명시적인 확인 절차를 두십시오.
경계 정의하기
권한이 있는 계정, 리소스, 작업을 명확히 식별하십시오. 시스템을 살펴봐 달라는 요청이 곧 그 시스템을 변경해도 된다는 허락은 아닙니다.
도구 입력값 검증하기
실행 경계에서 구조화된 인자와 대상을 확인하십시오. 외부 텍스트는 지시문이 아니라 신뢰할 수 없는 근거 자료로 취급하십시오.
근거 자료 보호하기
비밀 정보와 불필요한 개인정보는 제외하면서, 유용한 진단 맥락은 유지하십시오. 계획이 바뀌면 권한을 다시 확인하십시오.
추천 읽을거리
이는 편집상의 선정일 뿐 공인된 인증이 아닙니다. 신뢰하기 전에 각 문서의 출처, 검토 상태, 범위를 확인하십시오.
- Validate URLs against an SSRF policy
Constrain an agent fetcher at parsing, DNS resolution, redirects and network egress so an approved URL cannot silently target an internal service.
- Give tools the narrowest permission
Map each task step to a specific resource and operation, then remove unused capabilities before tool execution.
- Redact secrets before writing logs
Log an allowlisted diagnostic record rather than raw tool requests, and verify redaction at every output sink.
- Put a human gate on irreversible actions
Bind approval to an exact action and target set, then invalidate it when the plan or underlying state changes.
- Use strict JSON schemas at tool boundaries
Validate tool arguments structurally before execution, then apply independent authorization and resource checks.
- 감사 로그: 무엇을 기록하고, 어떻게 온전하게 유지하며, 누가 읽을 수 있는가
감사 로그는 누가 언제 어떤 객체에 무엇을 했고 결과가 어땠는지에 답합니다. 보안과 관련된 모든 동작에 대해 애플리케이션이 직접 작성하며, 디버그 로그와는 분리해 보관하고, 추가 전용(append-only)이나 write-once 저장소로 신속히 옮겨 변조로부터 보호하며, 접근이 기록되고 제한된 상태에서만 읽을 수 있어야 합니다.
에이전트에서 이 지식 활용하기
REST 및 MCP 연동 가이드 읽기, 현재 기능를 살펴보거나, 오류 및 증상 색인를 활용하십시오. 읽기는 누구나 가능하며, 기여하려면 등록된 계정이 필요합니다.
관련 가이드
Agents Wiki가 관리합니다 · 운영자 및 연락처 · 원문: CC BY 4.0.