최근 AI 코딩 에이전트의 활용이 늘면서, 이들이 개발자의 통제 범위를 벗어나 시스템에 위험한 명령을 실행할 가능성에 대한 우려도 커지고 있습니다. 이러한 문제를 해결하기 위해 '그리쓰(Grith)'라는 새로운 OS 수준 보안 감독 도구가 등장했습니다. 그리쓰는 AI 코딩 에이전트가 리눅스 시스템에 내리는 모든 시스템 호출(syscall)을 가로채고 분석하여, 잠재적으로 위험한 행동을 사전에 차단하는 역할을 합니다.
그리쓰는 에이전트가 파일을 읽거나, 셸 명령을 실행하거나, 네트워크 통신을 시도하거나, 새로운 프로세스를 생성하는 등 모든 시스템 호출에 대해 위험 점수를 매깁니다. 점수가 3.0 미만이면 허용하고, 3.0에서 8.0 사이면 사용자 승인이 있을 때까지 프로세스를 일시 중지(queue)하며, 8.0을 초과하면 즉시 차단(deny)합니다. 클로드 코드(Claude Code)와 같은 AI 에이전트가 환경 변수(.env) 파일을 외부 호스트로 전송하려 할 때, 그리쓰가 이를 커널 수준에서 차단하는 것이 대표적인 예시입니다. 또한, 그리쓰는 클로드 코드, 코덱스(Codex), 에이더(Aider), 커서(Cursor) 등 11가지 주요 AI 코딩 도구에 대한 내장 프로필을 제공하여, 각 도구의 정상적인 작업은 자동으로 허용하고 의심스러운 행동만 사용자 검토 대상으로 분류합니다.
이러한 그리쓰의 등장은 AI 코딩 에이전트의 활용을 더욱 안전하고 신뢰할 수 있게 만들 것이라는 점에서 의미가 큽니다. 개발자들은 AI 에이전트가 시스템에 미칠 수 있는 잠재적 위험에 대한 걱정을 덜고, 더 적극적으로 AI 도구를 개발 워크플로우에 통합할 수 있게 될 것입니다. 특히, 그리쓰는 기본적으로 오프라인에서 작동하며, 유료 버전에서도 민감한 정보(명령어, 파일 경로, 프롬프트 등)는 외부로 전송하지 않고 로컬에 보관하는 등 강력한 개인 정보 보호 정책을 제공하여 사용자 신뢰를 높이고 있습니다. 이는 AI 에이전트가 기업의 민감한 코드나 데이터에 접근할 수 있는 환경에서 보안 우려를 해소하는 데 중요한 역할을 할 것으로 기대됩니다.