McpVanguard: MCP 기반 AI 에이전트를 위한 오픈소스 보안 프록시

McpVanguard는 Model Context Protocol(MCP)을 사용하는 로컬 AI 에이전트를 위해 특별히 설계된 오픈소스 보안 프록시 및 방화벽입니다. 이는 LLM에 터미널이나 파일 시스템과 같은 도구에 대한 접근 권한을 부여할 때 발생하는 보안 문제를 해결합니다.
작동 방식
이 프록시는 AI 에이전트와 MCP 도구 사이에 위치하며, 설정을 다시 작성할 필요 없이 기존 MCP 서버를 감싸줍니다. 가벼운 프록시로 로컬에서 실행하거나 클라우드 게이트웨이로 배포할 수 있으며, 더 쉬운 배포를 위한 Railway 템플릿도 제공됩니다.
보안 계층
- 규칙/시그니처 엔진: 리버스 셸, SSRF 시도 및 기타 명백한 위협과 같은 일반적인 공격을 탐지하는 약 50개의 YAML 시그니처를 포함합니다. 이 계층은 약 16ms의 지연 시간을 추가합니다.
- 의미론적 점수 계층(선택 사항): 요청이 의심스럽지만 명확하게 악의적이지 않을 때, 의도를 평가하는 소형 LLM(Ollama 또는 OpenAI)에 의해 평가될 수 있습니다.
- 행동 모니터링: 에이전트가 짧은 시간에 수백 개의 파일을 읽으려는 시도와 같은 비정상적인 패턴을 차단합니다.
감사 기능
모든 차단된 요청은 암호화 서명이 되어 로컬에 저장되는 불변의 감사 로그에 기록되어, 무엇이 왜 차단되었는지에 대한 검증 가능한 기록을 제공합니다.
이 도구는 MCP 구현에서 발생하는 프롬프트 인젝션, 경로 탐색 및 AI 에이전트에 의한 실수로 인한 디렉토리 삭제와 같은 특정 보안 문제를 해결하기 위해 개발되었습니다.
📖 전체 소스 읽기: r/LocalLLaMA
👀 See Also

클로드 코드 권한 감사: 도구 접근 범위 지정 실무 가이드
Reddit 사용자가 자신의 Claude Code 설정을 감사한 결과, .env 파일과 프로덕션 설정을 편집할 수 있는 과도한 권한이 부여된 도구들을 발견했습니다. 실용적인 단계: 전역 도구와 프로젝트별 도구를 감사하고, CLAUDE.md에서 비밀 정보를 확인하며, 디렉토리별로 파일 액세스 범위를 지정하세요.

보안 경고: LiteLLM의 악성 코드가 API 키를 탈취할 수 있습니다
LiteLLM에서 API 키를 노출시킬 수 있는 치명적인 보안 취약점이 발견되었습니다. OpenClaw 또는 nanobot 사용자는 영향을 받을 수 있으므로 출처에 링크된 GitHub 이슈를 확인해야 합니다.

OpenClaw 보안 경고: 50만 개 공개 인스턴스, 기본 설정으로 시스템 노출 위험
보안 분석 결과 50만 개의 OpenClaw 인스턴스가 공개적으로 접근 가능하며, 이 중 3만 개는 알려진 보안 위험을 가지고 있고 1만 5천 개는 알려진 취약점을 통해 악용될 수 있습니다. 기본 설치 시 인증이 비활성화되고 0.0.0.0에 바인딩되어 에이전트 설정이 공개 인터넷에 노출됩니다.

VulnHunter: Capital One의 에이전틱 AI 코드 보안 툴, 이제 오픈 소스로
Capital One이 VulnHunter를 오픈소스로 공개했습니다. 이 에이전틱 AI 도구는 공격자 진입점을 시뮬레이션하고, 거짓 긍정을 줄이기 위해 발견 결과를 검증하며, 대상별 코드 수정을 생성합니다.