AI 에이전트의 자율성이 커지면서, 이들이 예상치 못한 행동을 하거나 민감한 정보에 접근하는 것에 대한 우려가 증가하고 있습니다. 이러한 문제를 해결하기 위해, AI 에이전트가 실제 행동을 실행하기 전에 미리 정의된 정책에 따라 권한을 검증하는 서비스 '키드리스(Keydris)'가 새롭게 등장했습니다. 키드리스는 에이전트가 수행할 수 있는 작업을 사전에 명확히 통제하여, 보안 및 규정 준수 문제를 해결하는 것을 목표로 합니다.
키드리스는 '권한 증명(Proof of Authority)' 개념을 AI 에이전트에 적용합니다. 사용자는 키드리스 콘솔에서 에이전트를 등록하고, 특정 에이전트가 어떤 작업을 어떤 리소스에 대해 수행할 수 있는지 정책을 정의합니다. 예를 들어, '코드 병합(merge_pull_request)'과 같은 특정 개발 도구의 액션에 대한 권한을 부여하거나 제한할 수 있습니다. 에이전트가 작업을 시도하면, 키드리스는 해당 액션이 정책에 부합하는지 실시간으로 확인하고, 그 결과를 '허용(ALLOW)', '승인 필요(APPROVAL REQUIRED)', '거부(REJECT)' 중 하나로 반환합니다. 이 결정은 에이전트가 실제 작업을 실행하기 직전에 이루어지며, 모든 결정은 기록으로 남아 감사(audit) 목적으로 활용될 수 있습니다. 키드리스는 직접 작업을 실행하지 않고, 권한 결정만 제공하며, 사용자의 애플리케이션 경계에서 이 결정을 강제하는 방식입니다.
이러한 사전 권한 검증 시스템은 AI 에이전트의 도입을 주저하게 만들었던 여러 보안 및 통제 문제를 해결하는 데 중요한 역할을 할 수 있습니다. 특히 기업 환경에서 AI 에이전트를 활용할 때, 데이터 유출이나 시스템 오작동과 같은 잠재적 위험을 크게 줄일 수 있습니다. 개발자들은 키드리스 CLI를 통해 쉽게 에이전트를 연결하고 정책을 설정할 수 있으며, 무료 플랜을 통해 소규모 프로젝트에서 먼저 시도해 볼 수 있습니다. 이는 AI 에이전트의 안전하고 책임감 있는 활용을 위한 필수적인 인프라가 될 것으로 기대됩니다.
