Anthropic는 2026년 6월 말에 Claude 앱 게이트웨이를 출시했습니다. 이는 claude 바이너리(v2.1.195+) 내에 번들로 포함된 자체 호스팅 서비스입니다. claude gateway --config gateway.yaml로 실행하고 PostgreSQL로 지원하면 Claude Code 플릿 앞에 OIDC 로그인이 추가됩니다. 즉, 로컬로 관리되는 API 키 대신 기업 IdP 세션입니다. 그것은 진정한 진전입니다. Bedrock, Vertex, Foundry 또는 Anthropic API에 대해 Claude Code를 직접 실행하는 팀의 경우 게이트웨이는 단일 구성 파일 뒤에 ID, 모델 액세스 및 지출 제어를 중앙 집중화합니다.
이 게시물은 다음에 일어날 일에 관한 것입니다. 귀하의 AI 자산은 Claude보다 거의 확실합니다. 아마도 여러 공급업체의 MCP 서버를 실행하고 있을 것입니다. OpenAI 또는 Gemini 워크로드, vLLM 또는 Ollama를 통한 자체 호스팅 추론, 브라우저를 표시하지 않는 CI 파이프라인, 공급자 간에 위임하는 에이전트 프레임워크가 있을 수 있습니다. 앱 게이트웨이는 Claude 전용 및 OIDC 전용입니다. 이는 결함이 아닌 범위 결정입니다. 하지만 거버넌스 질문에 대해서는 partially 답변만 가능하다는 의미입니다.
여기에 설명된 공동 배포 모델은 게이트웨이의 원격 분석과 나머지 에이전트 인프라를 모두 읽어 게이트웨이와 함께 자체 호스팅 거버넌스 플랫폼을 배치합니다. 경쟁이 아닌 보완적입니다. 게이트웨이는 인증을 처리하고 플랫폼은 거버넌스를 처리합니다.
앱 게이트웨이의 기능
게이트웨이는 Claude Code에 적절한 ID 계층을 제공하는 구체적이고 중요한 문제를 해결합니다. 존재하기 전에는 모든 개발자가 API 키를 휴대하거나 공유 자격 증명을 사용했으며, 조직 수준에서 모델 액세스, 지출 한도 또는 관리 설정을 적용하는 표준화된 방법이 없었습니다.
게이트웨이가 있는 경우:
- 개발자는 OIDC ID 공급자(게이트웨이 인스턴스당 하나의 발급자)를 통해 인증합니다.
- IdP 그룹은
gateway.yaml의 모델 허용 목록 및 관리 설정 정책에 매핑됩니다. - 지출 한도는 지출 한도 관리 API를 통해 사용자, 그룹 또는 조직별로 적용됩니다.
- 원격 측정은
user.id,user.email및user.groups로 스탬프 처리된 OTLP/HTTP를 통해 팬아웃됩니다. - 감사 이벤트(11가지 유형:
config.load,session.mint,auth.denied,inference등)는 stderr에서 단일 라인 JSON으로 내보내집니다.
이는 명시된 범위에 맞게 잘 설계된 인프라입니다. Anthropic는 게이트웨이 프로토콜을 게시하고 타사 구현을 초대합니다. 이는 모델 제공자에게는 비정상적으로 개방적인 자세입니다.
다루지 않는 것
Anthropic는 다음 범위 결정을 명확하게 문서화합니다. 이는 결함이 아니며 공동 배포 경계가 속하는 위치를 정의합니다.
- OIDC에만 해당. SAML 없음, LDAP 없음. IdP가 SAML을 사용하는 경우 게이트웨이 앞에 OIDC 브리지가 필요합니다.
- 단일 발급자. 게이트웨이 인스턴스당 하나의 OIDC 공급자. 다중 테넌트 배포에는 별도의 인스턴스가 필요합니다.
- Claude 전용. 모델 카탈로그는 Claude 모델입니다. OpenAI, Gemini, 로컬 추론 및 기타 공급자는 게이트웨이 범위 밖에 있습니다.
- 서비스 토큰 흐름이 없습니다. 무인 CI/CD 파이프라인에는 게이트웨이를 통한 문서화된 비대화형 인증 경로가 없습니다.
- 관리 UI가 없습니다. 구성은 YAML 파일입니다. 변경 사항을 적용하려면 재배포가 필요합니다.
- Helm 차트가 없습니다. 게이트웨이는 표준 배포로 실행되지만 패키지된 차트는 없습니다.
이러한 문서화된 제한 외에도 게이트웨이가 해결하도록 설계되지 않은 거버넌스 계층 문제가 있습니다.
- MCP 서버 인벤토리 및 상태. 배포되는 MCP 서버, 노출되는 도구, 선언된 기능이 관찰된 동작과 일치하는지 여부 등은 모두 게이트웨이의 작업이 아닙니다.
- 교차 제공자 정책 시행. “프로덕션 데이터베이스는 모든 에이전트에 대해 읽기 전용입니다”라는 정책은 Claude, OpenAI 및 자체 호스팅 모델 전체에 적용되어야 합니다. 게이트웨이는 Claude 모델 액세스를 관리합니다. 해당 모델이 다루는 리소스나 다른 모델의 작업을 관리하지 않습니다.
- 세션 수준 액세스 매핑. 어떤 에이전트 세션이 어떤 데이터베이스, 개체 저장소 또는 API 엔드포인트에 도달했는지, 그리고 해당 액세스가 읽혔는지 읽혔는지에 대한 그래프를 작성하려면 /write를 상호 연관시켜야 합니다. 게이트웨이는 OTLP를 그대로 전달합니다. 원격 분석이 설명하는 내용은 분석하지 않습니다.
- 변조 방지 감사. 게이트웨이는 stderr에서 JSON 감사 이벤트를 내보냅니다. 해당 이벤트가 규정 준수 증거 팩을 지원하려면 해시 체인으로 연결된 추가 전용 원장에 있어야 합니다.
공동 배포 모델
아키텍처는 의도적으로 단순합니다. 게이트웨이와 거버넌스 플랫폼은 인프라에서 나란히 실행되어 각각의 기능을 수행합니다.
Developer workstations Your infrastructure
┌─────────────────────┐
│ Claude Code │
│ (v2.1.195+) │
└──────┬──────────────┘
│
│ OIDC device flow
│ /v1/messages
▼
┌──────────────────────────────┐ ┌────────────────────────────────┐
│ Claude apps gateway │ │ Olivares AI (self-hosted) │
│ │ │ │
│ • OIDC auth (1 issuer) │ │ • OTLP receiver (gRPC + HTTP) │
│ • Model allowlists │ ──▶ │ • Claude hooks correlation │
│ • Spend limits │ OTLP │ • gateway.yaml posture │
│ • Managed settings │ │ • Audit event ingest │
│ • OTLP fan-out │ │ • Multi-provider governance │
│ • JSON audit on stderr │ ──▶ │ • MCP server inventory │
│ │ logs │ • Access-edge graph (R/RW) │
│ Claude models only. │ │ • Hash-chained audit ledger │
│ OIDC only. │ │ │
└──────────────────────────────┘ │ ALL providers, ALL surfaces. │
└────────────────────────────────┘
▲
Other agent traffic ────────────────────────┘
(OpenAI, Gemini, vLLM, Ollama, MCP servers, CI pipelines)
두 가지 데이터 흐름이 게이트웨이를 플랫폼에 연결합니다.
OTLP 팬아웃. 게이트웨이의 telemetry.forward_to 구성은 이미 OTLP/HTTP 대상을 지원합니다. Olivares OTLP 수신기 중 하나를 가리킵니다. session.id 속성은 게이트웨이 중계 원격 측정을 Claude 커넥터 자체 후크 수신기의 세션 런타임 레코드와 연관시킵니다. 게이트웨이에 의해 추가된 ID 속성(user.id, user.email, user.groups)은 운영자 속성 허용 목록을 타고 세션 에지 및 비용 샘플의 속성 라벨이 됩니다. 새로운 수신자 코드가 필요하지 않습니다.
감사 이벤트 수집. claude-apps-gateway 커넥터는 게이트웨이의 JSON 감사 이벤트를 읽습니다. 11개의 문서화된 이벤트 유형(config.load, session.mint, session.refresh, device.authorize, device.verify, auth.denied, access.denied, inference, managed.serve, spend.blocked, admin.denied)는 SDK 관찰에 매핑됩니다. 보안 관련 거부는 발견 항목이 되고, 추론 이벤트는 액세스 에지가 되며, 세션 발행은 ID 관찰이 되고, 운영 이벤트는 지표 카운터가 됩니다. 원시 이벤트의 PII는 관찰에 들어가기 전에 SHA-256 해시됩니다. 이메일과 식별자는 가명으로 처리됩니다.
claude-apps-gateway 커넥터는 또한 gateway.yaml 자체(OIDC 발급자, IdP 그룹-모델 매핑, 업스트림 공급자, OTLP 대상 및 지출 관리 상태)의 인벤토리를 작성합니다. 이 인벤토리는 자격 증명이 아닌 구조적 메타데이터(토폴로지)입니다.
게이트웨이 구성의 상태 발견 항목
커넥터는 게이트웨이 구성에서 파생된 상태 결과 모음을 생성합니다. 거버넌스 운영자가 게이트웨이 배포에 대해 알아야 할 사항은 다음과 같습니다.
| 찾기 | 심각도 | 잡는 것 |
|---|---|---|
| 구성된 OTLP 대상이 없습니다. | 중간 | 원격 측정은 전달되지 않습니다. 함대는 모니터링에 보이지 않습니다 |
| 포괄 정책 없음 | 높음 | IdP 그룹과 일치하지 않는 사용자는 모든 모델을 가지며 관리되는 설정은 없습니다. |
| 지출 한도 없음 | 중간 | 지출 관리 API 및 시행이 구성되지 않았습니다. |
| YAML의 비밀 리터럴 | 높음 | client_secret, jwt_secret 또는 ${VAR} 또는 ${file:...} 참조 대신 리터럴로 작성된 데이터베이스 비밀번호 |
| 긴 세션 TTL(>12시간) | 중간 | 프로비저닝 해제 대기 시간: 취소된 사용자의 세션은 유효한 상태로 유지됩니다. |
| PKCE 비활성화됨 | 낮음 | OIDC 흐름은 코드 교환을 위해 증명 키를 사용하지 않습니다. |
| 민감한 원격 측정 신호 | 낮음 | 대상의 logs: true 또는 traces: true - 전체 bash 명령 및 파일 경로를 전달할 수 있습니다. |
이러한 결과는 다른 모든 커넥터의 결과와 동일한 상태 보기에 나타납니다. MCP 커넥터는 샌드박스 처리되지 않은 도구를 보고할 수 있습니다. Bedrock 커넥터는 가드레일 gap에 플래그를 지정할 수 있습니다. 게이트웨이 커넥터는 정책 포괄 항목이 누락되었음을 보고합니다. 하나의 표면, 하나의 뷰.
구성에서 어떻게 보이는지
Claude 커넥터는 표준 OpenTelemetry 포트에서 OTLP 수신기를 실행하고 Claude Code의 PreToolUse/PostToolUse 후크에 대한 후크 엔드포인트를 실행합니다. 이와 함께 apps-gateway 커넥터는 게이트웨이의 구성 및 감사 스트림을 읽습니다. 두 커넥터 모두 Apache-2.0로 배송되며 SDK에서만 가져오며 엔진 코어에서는 가져오지 않습니다.
# olivares.yaml(약칭)
connectors:
- name: olivares.claude
config:
grpc_addr: "127.0.0.1:4317"
http_addr: "127.0.0.1:4318"
hook_path: "/hooks"
enforcement: |
{"rules":[
{"tool":"Bash","decision":"ask","reason":"shell access requires confirmation"},
{"resource_kind":"file","mode":"write","decision":"ask"}
]}
gateway: "direct"
semconv_opt_in: "gen_ai_latest_experimental"
- name: olivares.claude-apps-gateway
config:
config_path: "/etc/claude-gateway/gateway.yaml"
audit_log_path: "/var/log/claude-gateway/audit.jsonl"
Claude 커넥터의 gateway 필드는 배포 표면(direct, bedrock-mantle, bedrock-legacy, vertex, foundry, claude-platform-aws)을 사용하여 모든 비용 샘플에 태그를 지정하므로 FinOps는 공급자 경로별로 지출을 분할할 수 있습니다. semconv_opt_in 필드는 공급업체 중립적인 GenAI 수집 프로필(OpenTelemetry semconv v1.41.1에 고정됨)을 활성화합니다. 이는 OpenAI, Gemini 또는 모든 OTel 계측 에이전트가 Claude Code뿐만 아니라 동일한 액세스 맵 및 비용 파이프라인을 제공한다는 의미입니다.
정직한 포지셔닝
직접적으로 말할 가치가 있는 것들이 있습니다.
이것은 게이트웨이 대체가 아닙니다. Olivares 추론 프록시는 Anthropic의 게시된 게이트웨이 프로토콜(OAuth 검색, RFC 8628 장치 인증, 관리 설정 제공 및 지출 한도 관리 화면 — 보기, 쓰기 및 시트당 적용, 문서화된 유선 프로토콜과의 차이)의 하위 집합을 구현합니다. 해당 하위 집합이 충분할 때 유용합니다. 이는 게이트웨이의 브라우저 OIDC 흐름을 완전히 대체하는 것이 아니며 해당 그룹 지출 의미는 의도적으로 다릅니다(게이트웨이의 병합 규칙이 아닌 가장 제한적인 승리). Anthropic 게이트웨이가 인증 요구 사항을 충족하면 이를 실행하세요.
커넥터는 읽기 전용입니다. claude-apps-gateway 커넥터는 게이트웨이의 구성 및 감사 출력을 관찰합니다. gateway.yaml를 수정하지 않고 정책을 삽입하지 않으며 /v1/messages 경로를 가로채지 않습니다. 그것은 통제가 아니라 가시성입니다.
Olivares AI는 시험판입니다. 이 제품은 SOC 2, ISO/IEC 27001, EU AI Act 또는 기타 프레임워크에 따라 인증되지 않았으며 감사가 진행되지 않습니다. 이는 해당 프레임워크가 검사하는 제어 목표를 위해 설계되었으므로 때가 오면 감사할 준비가 되어 있습니다.
값은 조합에 있습니다. 다른 공급업체의 MCP 서버 없이 하나의 IdP를 사용하여 하나의 공급자에 대해서만 Claude Code를 실행하는 팀은 게이트웨이만으로도 충분할 수 있습니다. 공동 배포는 여러 공급자, 여러 공급업체의 MCP 서버, 자체 호스팅 모델, CI 파이프라인, 전체 에이전트 표면에 걸친 규정 준수 요구 사항 등 자산이 이기종일 때 그 자리를 차지합니다. 이것이 바로 “Claude auth”와 “부동산 거버넌스”가 완전히 다른 문제입니다.
FAQ
Olivares AI는 Claude 앱 게이트웨이를 대체합니까?
아니요. 교리는 “그리고, 또는 아님”입니다. Anthropic 게이트웨이는 Claude Code 인증 세션, 모델 액세스 라우팅 및 업스트림 선택을 소유합니다. Olivares AI는 비 Claude 공급자, MCP 서버, 자체 호스팅 모델 및 나머지 에이전트 자산을 포괄하는 더 넓은 제어 평면 내부의 관리되는 표면에 해당 배포를 만듭니다. 이미 게이트웨이를 실행하고 있다면 그대로 유지하세요.
Claude 앱 게이트웨이 없이 Olivares AI를 실행할 수 있나요?
그렇습니다. claude-apps-gateway 커넥터는 선택 사항입니다. 코어 Claude 커넥터(connectors/claude)는 OTLP 원격 측정을 수집하고 전면 게이트웨이 유무에 관계없이 Claude Code 세션에서 직접 후크합니다. Anthropic 게이트웨이를 사용하지 않는 경우 해당 OIDC 세션 인증 경로는 손실되지만 세션 인벤토리, 액세스 에지 매핑, 비용 속성, 후크 적용, MCP 상태 및 다중 공급자 보기 등 전체 거버넌스는 유지됩니다.
배포 토폴로지에 대한 자세한 내용은 /architecture를 참조하세요. 공급업체 전반에 걸친 MCP 서버 거버넌스는 /product/mcp를 참조하세요. 전체 제품 표면을 보려면 /product를 참조하세요.