AI 에이전트 보안 및 최적화를 위한 두 가지 새로운 오픈 소스 도구

r/openclaw 커뮤니티에서 AI 에이전트 개발자를 위한 두 가지 오픈 소스 도구를 공유했습니다: AI Agent Defense Kit(출시됨)와 AgentGuard(개발 중).
AI Agent Defense Kit
이것은 AI 에이전트를 위한 런타임 보호 기술을 갖춘 무료 보안 툴킷입니다. 제공되는 기술에는 다음이 포함됩니다:
skill-auditor- 설치 전 보안 위험 신호에 대한 기술 감사url-preflight- 에이전트가 URL을 가져오기 전에 확인content-scanner- 숨겨진 지시사항에 대한 콘텐츠 스캔social-engineering-detector- 메시지 내 조작 전술 탐지dependency-checker- 공급망 공격에 대한 패키지 확인
저장소는 다음에서 확인할 수 있습니다: https://github.com/moebius-ansa/ai-agent-defense-kit
AgentGuard
이 툴킷(개발 중)은 자율 AI 시스템이 토큰을 소모함으로써 발생하는 예측 불가능한 비용, 에이전트가 무엇을 하고 있는지 보여주는 감사 로그 부족, 콘텐츠가 에이전트에 도달하기 전의 인바운드 보안 위협이라는 세 가지 일반적인 문제를 해결합니다.
계획된 출시 기능에는 다음이 포함됩니다:
- 비용 추정기 - 모델 + 사용 수준별 월간 비용 자동 계산
- 모델 비교 - 품질 등급과 함께 제공업체별 20개 이상의 모델 비교; 동등한 품질로 90% 이상의 비용 절감 가능 주장
- 보안 스캐너 - 프롬프트 인젝션, 탈옥, 시스템 프롬프트 유출 및 기타 공격이 에이전트에 도달하기 전에 탐지
- 활동 모니터 - 파일 변경, API 호출, 프로세스 활동 추적
- 예산 및 활동 알림 - 비정상적인 활동이나 주요 비용 급증을 감지할 때 Discord, Slack, Telegram 등으로 알림 수신
설치는 다음을 통해 이루어집니다: pip install agentguard
이 도구는 직관적인 TUI 인터페이스와 에이전트가 사용자를 위해 플랫폼을 작동하도록 하는 에이전트 모드를 특징으로 합니다.
이러한 도구들은 특히 보안 모니터링과 비용 관리 측면에서 AI 에이전트를 실행하는 개발자들의 실질적인 관심사를 해결합니다.
📖 Read the full source: r/openclaw
👀 See Also

MCP를 관측 가능성 인터페이스로: AI 에이전트를 커널 트레이스포인트에 연결하기
모델 컨텍스트 프로토콜(MCP)은 AI 에이전트와 인프라스트럭처 원격 측정 사이의 인터페이스로 부상하고 있으며, Datadog는 MCP 서버를 출시하고 Qualys는 보안 문제를 제기했습니다. 이 글은 기존 플랫폼을 래핑하거나 커널 트레이스포인트에 직접 연결되는 MCP 네이티브 가시성을 구축하는 두 가지 접근 방식을 탐구합니다.

Ghostbar: 약 5MB의 네이티브 macOS Swift AI 클라이언트, 화면 공유에서 숨겨지는 기능
Ghostbar는 네이티브 Swift macOS 메뉴바 AI 클라이언트(~5MB)로, window.sharingType = .none을 사용하여 화면 녹화 앱에 보이지 않게 됩니다. Ollama, vLLM, llama.cpp 및 모든 OpenAI 호환 백엔드와 함께 작동합니다.

MCP + 스킬 프레임워크: 효율적인 데이터 과학 워크플로우를 위한 AI 에이전트 안내
MCP 서버 + 스킬 프레임워크를 사용하여 Claude/GPT 에이전트가 플랫폼을 인식하고 효율적인 데이터 과학 워크플로를 수행하도록 제한하는 실용적인 접근 방식입니다. 클라이언트 중심 코드와 불필요한 데이터 이동을 피합니다.

HostMyClaudeHTML: 클로드 HTML 아티팩트를 위한 원클릭 공유
한 개발자가 hostmyclaudehtml.com을 만들었습니다. 이 무료 도구는 .html 파일을 드래그 앤 드롭하여 Claude가 생성한 HTML 아티팩트를 라이브 URL로 공유할 수 있게 해줍니다. 업로더나 뷰어 모두 계정이 필요하지 않습니다.