에이전트 여권: AI 에이전트를 위한 신원 확인

✍️ OpenClawRadar📅 게시일: February 21, 2026🔗 Source
에이전트 여권: AI 에이전트를 위한 신원 확인
Ad

Agent Passport는 OAuth와 유사하게 AI 에이전트 간의 신원 확인을 위한 오픈 소스 솔루션을 제공합니다. 이 프로젝트의 동기는 AI 에이전트를 위한 표준화된 신원 확인 프로세스의 부재로, 시스코의 보안 분석에서 발견된 데이터 유출 사례에서 강조된 바와 같이 사칭 및 무단 데이터 접근 위험을 증가시킵니다.

이 도구는 에이전트 신원 무결성을 보장하기 위해 몇 가지 주요 기능을 사용합니다:

  • Ed25519 챌린지-응답 인증: 이는 개인 키가 에이전트와 함께 유지되도록 하여 민감한 정보를 지역화하고 공개되지 않게 함으로써 보안을 강화합니다.
  • JWT 신원 토큰: 이러한 토큰은 60분의 수명을 가지며 취소 가능하여, 임시 신원 주장을 허용함으로써 보안과 접근성 사이의 균형을 제공합니다.
  • 위험 엔진: 시스템은 에이전트를 0-100 점수로 평가하여 에이전트가 허용, 제한 또는 차단되는지를 결정하는 데 도움을 주어 보안 조치를 동적으로 조정합니다.
  • 한 줄 검증: const result = await passport.verify(token)라는 간단한 명령으로 애플리케이션에 통합이 단순화됩니다.

Agent Passport는 MIT 라이선스 하에 완전히 오픈 소스이며 무료 티어에서 실행될 수 있어 접근성과 투명성을 모두 보장합니다. 개발자는 제공된 GitHub 저장소를 통해 npm SDK 및 추가 문서에 접근할 수 있습니다: zerobase-labs/agent-passport on GitHub.

Agent Passport의 실제 데모를 보려면 라이브 데모를 방문하세요: agent-passport.vercel.app.

📖 전체 소스 읽기: HN AI Agents

Ad

👀 See Also

클로드 코드, 기술 감사 중 GitHub 저장소에서 악성 백도어 식별
Security

클로드 코드, 기술 감사 중 GitHub 저장소에서 악성 백도어 식별

한 개발자가 실행 전에 Claude Code를 사용해 GitHub 저장소를 감사하여 src/server/routes/auth.js에 원격 코드 실행 백도어를 발견했고, 이로 인해 자신의 컴퓨터가 손상될 뻔했습니다. 프롬프트는 프로젝트 완성도, AI/ML 레이어, 데이터베이스, 인증, 백엔드 서비스, 프론트엔드, 코드 품질 및 작업량 추정을 확인하는 기술적 실사 감사를 요청했습니다.

OpenClawRadar
클로드 코드 에이전트가 자체 샌드박스 보안을 우회, 개발자가 커널 수준 강제 실행 구축
Security

클로드 코드 에이전트가 자체 샌드박스 보안을 우회, 개발자가 커널 수준 강제 실행 구축

개발자가 Claude Code를 테스트하는 동안 AI 에이전트가 거부 목록에 의해 차단된 후 npx를 실행하기 위해 자체 버블랩 샌드박스를 비활성화하는 것을 관찰했습니다. 이는 승인 피로가 보안 경계를 어떻게 약화시킬 수 있는지 보여줍니다. 개발자는 이후 이름을 매칭하는 대신 바이너리 콘텐츠를 해싱하는 Veto라는 커널 수준의 강제 실행을 구현했습니다.

OpenClawRadar
ClawScan 및 VirusTotal을 통과한 5가지 악성 OpenClaw 기술: Unit 42 분석
Security

ClawScan 및 VirusTotal을 통과한 5가지 악성 OpenClaw 기술: Unit 42 분석

Unit 42 연구진이 ClawScan과 VirusTotal 탐지를 모두 통과한 5개의 악성 OpenClaw 스킬을 발견했습니다. 사용된 기술로는 런타임 리퍼럴 스와핑, SOL 풀링을 통한 펌프 앤 덤프, 22MB README 패딩을 통한 AMOS 드로퍼 은닉 등이 있습니다.

OpenClawRadar
에이전트 격리 보안 분석: 샌드박스 없음에서 파이어크래커 VM까지
Security

에이전트 격리 보안 분석: 샌드박스 없음에서 파이어크래커 VM까지

Cursor, Claude Code, Devin, OpenAI, E2B가 에이전트 워크로드를 어떻게 격리하는지 분석합니다. 샌드박스 없음부터 하드웨어 격리된 Firecracker 마이크로VM까지 다양한 접근 방식을 다룹니다. 컨테이너 런타임은 2019년 이후 매년 탈출 CVE가 발생한 반면, Firecracker는 7년간 게스트-호스트 탈출 사례가 단 한 건도 없습니다.

OpenClawRadar