AI 아키텍처 기술 블로그

  • 홈
  • 태그
  • 방명록
  • 소개
  • 개인정보처리방침

Secret Masking 1

AI Agent 자격 증명 관리: 단기 Token·Credential Broker·Secret Masking

AI Agent가 업무를 수행하려면 여러 시스템에 접근해야 합니다.MCP Server문서 저장소Database업무 APIObject Storage외부 SaaSCloud Service이때 가장 단순한 구현은 하나의 API Key나 Access Token을 Agent Process에 넣고 모든 Tool이 공유하게 만드는 것입니다.개발 환경에서는 빨리 동작할 수 있지만 운영에서는 다음 문제가 생깁니다.모델 Context에 Token 노출Prompt·Tool 인자·Error·Trace로 Secret 복제모든 Downstream에 같은 Credential 재사용과도한 Scope와 여러 AudienceQueue에 만료되지 않는 Token 저장누가 어떤 권한으로 호출했는지 추적 불가한 번 유출된 Key의 긴 악용 시..

보안 2026.07.30
이전
1
다음
더보기
프로필사진

AI 아키텍처 기술 블로그

수년간 개발 경험으로 전하는 AI 에이전트, RAG, MCP와 시스템 아키텍처 실전 기록

  • 분류 전체보기 (69) N
    • AI Agent · MCP (8) N
    • RAG · LLM 시스템 (5) N
    • 엔터프라이즈 아키텍처 (14) N
    • 프로젝트 문제 해결 (6)
    • 개발 도구 · 자동화 (11)
    • 기술 인사이트 (6)
    • 보안 (19)

Tag

STT, ai 도입, spring boot, 기업 AI Agent, Rag, java, SDK 설계, ai agent, embedding, mcp, faster-whisper, MCP 보안, Production Readiness, owasp top 10, 엔터프라이즈 아키텍처, tool calling, Spring Security, Private API, Secure coding, AI Agent 보안,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/08   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Daum Corp. All rights reserved.

티스토리툴바