본문으로 건너뛰기

기계 번역입니다. 정식 기준은 영어판이며, 원어민 검수는 아직 완료되지 않았습니다.

실제 인프라에서 AI를 운영하기 위한 노트

AI 에이전트가 접근하는 인프라를 운영하는 플랫폼, DevOps, 보안 팀을 위한 실용적이고 벤더 중립적인 글입니다 — 액세스 맵, 최소 권한 드리프트, 감사, 그리고 자체 호스팅 거버넌스.

9 분 소요

검증인이 오프라인으로 확인할 수 있는 감사 증거

이벤트별 Ed25519 서명 및 OSCAL 내보내기가 포함된 해시 체인 원장이 어떻게 감사 증거를 생성하는지 외부 검증자가 이를 생성한 시스템을 신뢰하지 않고 독립적으로 확인할 수 있습니다.

  • audit
  • ledger
  • OSCAL
  • Ed25519
  • compliance
글 읽기
6 분 소요

후크 PEP 내부: Claude Code 내부 거부 폐쇄 정책

PEP가 모든 Claude Code 후크 이벤트를 게이팅, 컨텍스트 또는 관찰로 분류하고, 이벤트별로 올바른 출력 스키마를 연결하고, 알 수 없는 이벤트를 거부하고 닫는 방법입니다.

  • Claude Code
  • hooks
  • policy-as-code
  • deny-closed
글 읽기
8 분 소요

허용된 것과 관찰된 것: 일류 발견으로서의 드리프트

AI 에이전트가 수행하도록 허용된 작업과 수행이 관찰되는 작업 사이의 드리프트는 단순한 로그 라인이 아니라 신뢰도 수준에 따라 구조화되고 분류된 결과가 됩니다.

  • least-privilege
  • drift
  • access-map
  • observability
글 읽기
5 분 소요

자체 호스팅 환경에서 Claude Code와 MCP 서버 감사하기

경계망을 벗어나지 않고 Claude Code와 MCP 서버에 대한 감사관 수준의 추적 기록을 구축하는 방법: 에이전트별 신원, 해시 체인 원장, 신뢰할 수 없는 MCP 신호.

  • MCP
  • Claude Code
  • audit
  • self-hosted
글 읽기