최근 인공지능(AI) 에이전트의 활용이 늘면서, 에이전트가 개발자의 깃허브(GitHub)나 스트라이프(Stripe) 같은 핵심 서비스에 과도한 접근 권한을 갖는 보안 문제가 부상하고 있습니다. 이러한 문제를 해결하기 위해 '세르멧(Cermet)'이라는 새로운 도구가 공개되었습니다. 세르멧은 AI 에이전트가 특정 작업을 수행할 때만 필요한 최소한의 권한을 부여하고, 실제 자격 증명(credential)은 에이전트에게 노출하지 않아 보안 위험을 크게 줄여줍니다.
세르멧은 개발자가 직접 작성한 '규칙(sentences)'에 따라 에이전트의 작업을 허용하거나 거부합니다. 이 규칙은 SQL과 유사한 형태로, 예를 들어 'allow github.push where owner = "suarezc" and name = "cermet"'처럼 특정 저장소에만 푸시(push)를 허용하거나, 'allow stripe.refund where charge = "ch_3TyX" and amount <= 5000'처럼 특정 금액 이하의 환불만 허용하는 식입니다. 에이전트는 자격 증명 없이 '타입이 지정된 작업(typed verb)'을 요청하고, 세르멧 데몬이 이 요청을 규칙과 대조하여 승인된 경우에만 실제 자격 증명을 사용하여 작업을 실행합니다. 모든 결정은 해시 체인으로 기록되어 투명하게 감사할 수 있습니다.
이러한 '권한 분리(disaggregate authority)' 방식은 AI 에이전트의 오작동이나 악의적인 공격으로 인한 피해를 최소화하는 데 중요합니다. 에이전트가 자격 증명을 직접 보유하지 않으므로, 설령 에이전트가 탈취되더라도 공격자가 시스템 전체에 접근하는 것을 막을 수 있습니다. 세르멧은 기본적으로 모든 접근을 거부(deny by default)하며, 명확하게 허용된 작업만 수행하도록 설계되어 있어, 개발자들이 AI 에이전트를 더 안전하게 활용할 수 있는 기반을 제공합니다. 이는 AI 기반 개발 및 운영 환경에서 필수적인 보안 인프라가 될 잠재력을 가지고 있습니다.