CrabMeat v0.1.0: LLM이 보안 경계를 신뢰하지 않는 보안 우선 에이전트 게이트웨이

✍️ OpenClawRadar📅 게시일: May 18, 2026🔗 Source
CrabMeat v0.1.0: LLM이 보안 경계를 신뢰하지 않는 보안 우선 에이전트 게이트웨이
Ad

CrabMeat v0.1.0이 어제 Apache 2.0 라이선스로 공개되었습니다. 하나의 설계 철학 위에 구축되었습니다: LLM은 절대 보안 경계를 갖지 않는다. 이 프로젝트는 Summer Yue의 에이전트가 200개 이상의 이메일을 삭제한 사례와 같은 실패에 대한 직접적인 대응입니다. 해당 사례에서는 안전 지침이 압축되어 사라진 프롬프트에 불과했습니다.

주요 보호 기능 (모두 항상 활성화, 설정 토글 없음)

  • 기능 ID 간접화 — 모델은 cap_a4f9e2b71c83과 같은 세션별 HMAC 기반 불투명 ID만 보며, 실제 도구 이름은 전혀 알 수 없습니다. 도구 이름을 알 수 없으므로 추측하거나 위조할 수 없습니다.
  • 효과 클래스 — 모든 도구는 클래스(read, write, exec, network)를 선언합니다. 모든 에이전트는 사용 가능한 클래스를 선언합니다. 검사는 런타임 상태가 없는 순수 함수로, 철저히 테스트하기 쉽고 우회하기 어렵습니다.
  • IRONCLAD_CONTEXT — 중요한 안전 지침이 컨텍스트 창 상단에 고정되고 명시적으로 압축 불가로 표시됩니다. Yue의 지침이 제거된 압축 실패 모드가 발생할 수 없습니다.
  • 변조 감지 감사 체인 — 모든 도구 호출, 권한 작업, 스케줄러 실행이 동일한 SHA-256 해시 체인 로그에 기록됩니다. 변조 증명이 가능합니다.
  • 스트리밍 출력 누출 필터 — 비밀(API 키, JWT, PEM 블록, 기능 ID)이 토큰 경계를 넘어 클라이언트에 도달하기 전에 스트림 중간에서 삭제됩니다.
  • YOLO 모드 없음 — 'LLM에 모든 것을 신뢰'하는 전역 스위치는 없습니다. 확장된 접근 권한은 명시적이고 감사 로그에 기록되며 범위가 제한된 명명된 스코프 루트를 통해 이루어집니다.

README에는 15개의 항상 활성화된 보호 기능이 표로 나열되어 있으며, 구성으로 끌 수 있는 기능은 없습니다. 게이트웨이는 기본적으로 로컬 우선이며, Ollama, LM Studio, vLLM을 기본 지원합니다. Anthropic과 OpenAI는 명시적 구성이 필요하며, 자동으로 클라우드로 데이터가 전송되지 않습니다.

Ad

대상 사용자

프롬프트 기반 안전이 아닌 아키텍처 수준의 보장이 필요하고, 도구 실행과 민감한 데이터를 신뢰할 수 있는 게이트웨이를 원하는 에이전틱 시스템을 구축하는 개발자.

📖 전체 소스 읽기: r/ClaudeAI

Ad

👀 See Also

클로드 커맨드 센터: 클로드 코드 분석을 위한 오픈소스 대시보드
Tools

클로드 커맨드 센터: 클로드 코드 분석을 위한 오픈소스 대시보드

Claude Command Center는 ~/.claude/ 디렉토리를 읽어 Claude Code 세션 데이터, 비용, MCP 서버 구성을 표시하는 로컬 대시보드입니다. Claude Code를 사용하여 Express 백엔드와 React 프론트엔드로 완전히 구축되었으며, 설정이 필요 없고 클라우드나 원격 측정 없이 로컬에서 실행됩니다.

OpenClawRadar
클로드 코드를 컴파일러로: AI 개발을 위한 실용적 재구성
Tools

클로드 코드를 컴파일러로: AI 개발을 위한 실용적 재구성

레딧 게시글은 클로드 코드가 영어를 작동하는 소프트웨어로 번역하는 컴파일러 역할을 한다고 주장하며, 그레이스 호퍼의 A-0과 포트란 같은 역사적인 컴퓨팅 혁신과 유사점을 그립니다. 저자는 3문단의 영어 설명으로부터 6개 파일에 걸쳐 400줄을 생성하고, 25분 만에 두 가지 문제를 발견했다고 설명합니다.

OpenClawRadar
ProofShot: 브라우저 녹화로 UI 코드를 검증하는 AI 에이전트용 CLI
Tools

ProofShot: 브라우저 녹화로 UI 코드를 검증하는 AI 에이전트용 CLI

ProofShot은 AI 코딩 에이전트가 브라우저를 열고 페이지와 상호작용하며 세션을 기록하고 오류를 수집한 다음, 모든 것을 검토용 독립형 HTML 파일로 묶는 CLI 도구입니다. 셸 명령을 통해 모든 AI 에이전트와 작동하며 스킬로 패키징되어 있습니다.

OpenClawRadar
16개의 GPU로 카파시의 자동 연구 확장: 결과와 방법
Tools

16개의 GPU로 카파시의 자동 연구 확장: 결과와 방법

SkyPilot 팀이 Claude Code에 Kubernetes 클러스터의 16개 GPU에 대한 접근 권한을 부여하여 Karpathy의 Autoresearch 프로젝트를 실행했습니다. 8시간 동안 에이전트는 약 910개의 실험을 제출했고, 검증 비트/바이트를 1.003에서 0.974로 감소시켰으며(2.87% 개선), 순차 실행보다 9배 빠르게 최고의 검증 손실에 도달했습니다.

OpenClawRadar