DevSecOps 2

AI 에이전트 시크릿 가드 설계: 커밋·파일 쓰기·로그·외부 전송으로의 유출 막기

사람 개발자도 시크릿을 실수로 커밋합니다. 그런데 AI 코딩 에이전트는 그 유출면을 더 넓힙니다. 에이전트는 파일을 쓰고, git add·git commit을 실행하고, 턴마다 프롬프트·출력을 로그로 남기고, 때로는 컨텍스트를 외부 모델·웹으로 보냅니다. 각 지점이 시크릿이 새어 나갈 수 있는 표면입니다. 그리고 시크릿은 한 번 커밋 히스토리에 들어가면 되돌리기 어렵습니다.이 글은 AI 에이전트가 만드는 시크릿 유출면을 정리하고, 그것을 방어 심층 (Defense in Depth) 으로 막는 설계를 다룹니다. 핵심 원칙은 하나입니다 — 애초에 시크릿을 값으로 다루지 말 것. 그 위에 쓰기·커밋 가드, 다층 탐지, 로그 마스킹, 외부 전송 게이트, 그리고 유출 시 대응(회전·폐기)까지 층층이 쌓습니다.이 ..

보안 2026.08.01

AI 코딩 에이전트를 팀 표준에 가두기: 재사용 하네스 플러그인과 3겹 강제 훅

팀이 AI 코딩 에이전트 (AI Coding Agent, 예: Claude Code)를 도입하면 생산성은 분명히 오릅니다. 그런데 사람이 여럿, 프로젝트가 여럿, 세션이 수백 개가 되면 새로운 문제가 생깁니다. 에이전트마다 하는 방식이 제각각입니다. 어떤 세션은 커밋 메시지 컨벤션을 지키고 어떤 세션은 안 지킵니다. 어떤 세션은 리뷰를 꼼꼼히 하고 어떤 세션은 건너뜁니다. 그리고 아주 가끔, 시크릿을 커밋하거나 보호된 브랜치에 직접 push하는 사고가 납니다.이 글은 그 문제를 "에이전트를 더 똑똑하게 만드는 것"이 아니라 "팀의 표준을 에이전트가 벗어나지 못하게 강제하는 것" 으로 푸는 접근을 정리합니다. 핵심 발상은 팀의 엔지니어링 표준을 재사용 가능한 하네스 (Harness) 플러그인으로 패키징해,..