커널
산출물 안의 엔진: 정책, 읽기/쓰기 액세스 맵, 서명된 체크포인트를 갖춘 추가 전용 해시 체인 감사 원장, 그리고 필요에 따라 연결하는 deny-closed 강제 지점 — 현재 개발 중인 것은 Claude Code 훅, 프로비저닝 전까지 마운트되지 않는 선택적 /v1/messages 인라인 프록시, MCP tools/call 게이트, A2A 위임 게이트입니다. 리눅스 커널도 추론 런타임도 아닙니다.
기계 번역입니다. 정식 기준은 영어판이며, 원어민 검수는 아직 완료되지 않았습니다.
구성 요소
산출물 안의 엔진: 정책, 읽기/쓰기 액세스 맵, 서명된 체크포인트를 갖춘 추가 전용 해시 체인 감사 원장, 그리고 필요에 따라 연결하는 deny-closed 강제 지점 — 현재 개발 중인 것은 Claude Code 훅, 프로비저닝 전까지 마운트되지 않는 선택적 /v1/messages 인라인 프록시, MCP tools/call 게이트, A2A 위임 게이트입니다. 리눅스 커널도 추론 런타임도 아닙니다.
이미 돌리는 세션과 워크로드 — Claude Code, Codex, Grok Build, MCP 서버, 예약 작업. 모델 호출은 각 에이전트가 직접 계속합니다. 커널이 보는 것은 신원, 각 에이전트가 도달한 것, 그리고 그것이 허용되었는지 여부입니다.
Apache-2.0 SDK. 소스(런타임, 신원, 저장소, 감사, OpenTelemetry)가 간선을 밀어 넣습니다. 출력(콘솔, CLI, API, SIEM)이 발견을 내보냅니다. 컬렉터는 여러분의 인프라에서 돌며, 이미 운영 중인 시스템을 읽고 관측을 커널로 밀어 보냅니다. 운영 데이터 경로에 들어가지 않으며, 모델 호출 트래픽을 가로채지 않습니다.
내장 콘솔, CLI, Terraform 공급자 아래는 같은 API입니다. 정책과 맵은 통제하는 인프라에 남습니다. 호스트형 모델은 여전히 공급자에 도달합니다. 실제로 셀프호스트한 모델만 오프라인으로 돕니다.
에이전트는 커널에 붙습니다. 그 간선으로 정책과 증거가 오가며, 프롬프트나 페이로드는 오가지 않습니다.
커넥터는 네이티브 감사와 텔레메트리를 들이고 거버넌스가 적용된 발견을 내보냅니다. 커널은 게이트웨이, 트레이서, IdP를 대체하지 않습니다.