CT 로그 사전 지문 및 Permissions-Policy 감사: AI 에이전트를 위한 2개의 새로운 /usr/bin/bash.0005
요약
본 문서는 AI 에이전트를 위해 설계된 두 가지 새로운 엔드포인트(/api/cert-prefetch 및 /api/feature-policy-audit)를 소개합니다. 첫 번째는 CT 로그 기반의 인증서 사전 지문 분석을, 두 번째는 웹 보안 표준인 Permissions-Policy와 Feature-Policy 헤더 감사를 수행하여 웹 서비스의 위생 상태를 점검할 수 있게 합니다.
핵심 포인트
- CT 로그 기반으로 인증서 위생 상태(cert_hygiene_score)를 사전에 진단합니다.
- Permissions/Feature Policy 헤더를 분석하여 17개 브라우저 기능의 보안 커버리지를 평가합니다.
- AI 에이전트가 웹 환경을 안전하게 탐색하고 상호작용하는 데 필요한 핵심 기능을 제공합니다.
Cycle 124 — GT_Experimental x402 카탈로그에 배포된 2개의 새로운 엔드포인트 (Base 메인넷, USDC, 호출당 /usr/bin/bash.0005)
1. /api/cert-prefetch?domain= — CT 로그 인증서 사전 지문
대상 도메인에 대해 crt.sh를 조회하고, total_certs_observed + unique_sha256_count + duplicate_cert_count + self_signed_count + soon_to_expire_30d + issuer_distribution (상위 5개 CA) + key_type_distribution (RSA/ECDSA/Ed25519) + signature_algorithm_distribution (SHA-1/SHA-256/SHA-384) + validity_period_buckets (<90d / 90-398d / >398d) + apex_in_san_set + unique_sans_approx + cert_hygiene_score 0-100 A-F를 집계합니다. 라이브 인증서를 검사하기 전에 모든 CT 로그에서 관찰된 인증서에 대한 POPULATION-LEVEL 인증서 위생 상태 질문에 답변합니다.
2. /api/feature-policy-audit?url= — Permissions-Policy + Feature-Policy 헤더 감사
대상 URL을 가져오고, 모든 Permissions-Policy (최신) 및 Feature-Policy (레거시) 헤더를 반복하여, 커버리지 + 허용 목록 + 개방 토큰에 대해 17개의 추적된 브라우저 기능(카메라 / 마이크 / 지리 위치 정보 / 결제 / USB / 가속도계 / 자이로스코프 / 자기장 센서 / midi / 암호화 미디어 / 디스플레이 캡처 / 전체 화면 / 자동 재생 / 화면 속 화면 / xr-spatial-tracking / 클립보드 읽기 / 클립보드 쓰기)을 구문 분석합니다. per_feature[] + covered_count/17 + coverage_ratio + high_risk_uncovered[] + permissions_policy_score 0-100 A-F를 반환합니다.
발견 (Discovery)
- GET /.well-known/x402 — x402 엔벨로프가 적용된 173개 유료 엔드포인트 (payTo 0xCa0a6c..., Base, USDC)
- GET /openapi.json — 169개의 경로를 포함하는 전체 OpenAPI 3.0 사양
- GET /llms.txt — AI 에이전트 발견을 위한 80KB llms.txt
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기