DeepTrail/deepsecure
요약
DeepSecure는 AI 에이전트에 암호화된 신원과 인증된 임시 자격 증명을 부여하여 보안을 강화하는 프레임워크입니다. 기존의 공유 API 키 방식 대신, 에이전트별 고유한 암호화된 신원을 제공하며 접근 제어 및 감사 추적 기능을 지원합니다. 이 시스템은 Control Plane과 Data Plane으로 구성되어 엔터프라이즈 환경에 적합한 보안 인프라를 구축할 수 있게 합니다.
핵심 포인트
- AI 에이전트의 보안 강화를 위한 프레임워크 제공
- 공유 API 키 대신 에이전트별 암호화된 신원 사용
- Control Plane과 Data Plane으로 이중 서비스 아키텍처 구성
- 세밀한 정책 적용, 위임 및 감사 추적 기능 지원
모든 AI 에이전트에 암호화된 신원(cryptographic identity)과 인증된 임시 자격 증명(authenticated ephemeral credentials)을 부여하세요.
자동으로 인증, 위임(delegation), 정책 적용(policy enforcement), 보안 프록시 연결(secure proxying) 처리를 수행합니다. 어떤 플랫폼, 어떤 프레임워크, 어떤 모델의 AI 에이전트에든 손쉽게 신원 및 인증 기능을 추가할 수 있습니다.**
# ❌ 현재 상태: 보안 혼란 (Security chaos)
# 🔑 API 키가 여기저기 흩어져 있음
os.environ["OPENAI_API_KEY"] = "sk-..." # 모든 에이전트에서 공유되는 동일한 키
...
# ✅ DeepSecure 사용 시: 완벽한 보안 변환 (Complete security transformation)
# 🔐 에이전트별 암호화된 신원(Cryptographic identity per agent)
client = deepsecure.Client()
...
| DeepSecure 미사용 | DeepSecure 사용 시 |
|---|---|
| 🔑 공유 API 키 | 🛡️ AI 에이전트는 API 키에 접근할 수 없음 |
| 🤖 에이전트 신원 없음 | 🔐 AI 에이전트는 Ed25519 암호화된 신원을 얻음 |
| 🚫 접근 제어 없음 | 📋 세밀한 정책을 가진 AI 에이전트 |
| 📊 위임 및 추적 불가 | 📊 암호화된 위임 및 감사 추적(audit trail)을 갖춘 AI 에이전트 |
| 🏭 프로덕션 방해 요소 | 🚀 엔터프라이즈 준비 완료 (Enterprise-Ready) |
DeepSecure를 사용하여 5분 이내에 완벽하게 설정하고, 즉시 AI 에이전트를 보호하세요!
Python 3.9 이상****pip(파이썬 패키지 설치 프로그램)OS 키링(macOS Keychain, Windows Credential Store 또는 Linux keyring) 접근을 통한 안전한 에이전트 개인 키 저장소 지원Docker 및 Docker Compose**백엔드 서비스 실행용
pip install deepsecure
DeepSecure는 이중 서비스 아키텍처(dual-service architecture)를 사용합니다:
- Control Plane (에이전트, 정책, 자격 증명 관리):
deeptrail-control - Data Plane (정책 적용, 비밀 정보 주입):
deeptrail-gateway
# 저장소 복제
git clone https://github.com/DeepTrail/deepsecure.git
cd deepsecure
...
이 명령은 다음을 시작합니다:
Control Plane: http://localhost:8000에서
Gateway: http://localhost:8001에서
PostgreSQL 데이터베이스 (영구 저장용)
# Control plane URL 설정
deepsecure configure set-url http://localhost:8000
# 연결 확인
...
# 버전 확인
deepsecure --version
# 에이전트 생성 테스트
...
🎉 준비 완료! 보안 AI 에이전트 인프라가 실행되고 있습니다.
다음 단계:
- 아래 30초 퀵스타트를 시도해 보세요
- 실제 사용 사례를 위한 예제를 탐색하세요
- 시스템을 이해하려면 아키텍처 가이드(Architecture Guide)를 읽어보세요
# 1. DeepSecure 설치하기
pip install deepsecure
# 2. 보안 제어 평면(security control plane)에 연결하기
...
🎯 방금 달성한 것:
- ✅ 중앙 집중식 보안: 모든 AI 에이전트가 하나의 보안 제어 평면을 사용합니다 - ✅
- 하드코딩된 비밀(Hardcoded Secrets) 없음: 에이전트는 임시 자격 증명(ephemeral credentials)을 자동으로 받습니다 - ✅
- 고유 식별자(Unique Identity): 각 에이전트가 암호화된 식별자(Ed25519)를 가집니다 - ✅
- 완벽한 감사 추적(Complete Audit Trail): 모든 활동은 규정 준수 및 디버깅을 위해 기록됩니다 - 🛡️
- 정책 적용 준비 완료:
deepsecure policy명령어를 통해 세밀한 접근 제어(fine-grained access control)가 가능합니다
DeepSecure는 프로덕션 규모에 맞춰 설계된 **듀얼 서비스 아키텍처(dual-service architecture)**를 구현합니다:
에이전트 식별자 관리(Agent Identity Management): Ed25519 암호화 식별자
정책 엔진(Policy Engine): 위임 지원을 포함한 세밀한 RBAC (역할 기반 접근 제어)
자격 증명 발급(Credential Issuance): 임시적이고 시간 제한이 있는 접근 토큰
감사 로깅(Audit Logging): 변경 불가능한 보안 이벤트 추적
비밀 주입(Secret Injection): 런타임 시 자동 API 키 삽입
정책 적용(Policy Enforcement): 실시간 접근 제어 결정
분할 키 보안(Split-Key Security): 궁극적인 보호를 위한 클라이언트/백엔드 키 재조립
요청 프록시(Request Proxying): 모든 에이전트 도구 호출의 투명한 처리
graph TB
A[AI Agent/Developer] --> B[DeepSecure SDK]
%% Management Flow - Direct to Control
...
포괄적인 예제 모음집을 탐색해 보세요:
| 예제 | 설명 | 프레임워크 |
|---|---|---|
| Basic Agent Creation | 첫 번째 보안 에이전트 생성하기 | Core SDK |
| LangChain Integration | 보안 LangChain 에이전트 | LangChain |
| CrewAI Team Security | 위임을 포함한 다중 에이전트 팀 | CrewAI |
| Gateway Injection | 자동 비밀 주입 | Core SDK |
| Advanced Delegation | 복잡한 위임 워크플로우 | Core SDK |
| Platform Bootstrap | Kubernetes/AWS 에이전트 부팅 | Infrastructure |
핵심 워크플로우를 살펴보셨습니다! 더 깊이 탐구할 준비가 되셨나요?
| 리소스 | 설명 |
|---|---|
| 🚀 시작하기 (Getting Started) | 예제와 함께하는 전체 설정 가이드 |
| 🔧 CLI 참고 자료 (CLI Reference) | 모든 명령어 및 옵션 |
| 📖 SDK 문서화 (SDK Documentation) | 전체 API 참조가 포함된 Python SDK |
| 🏗️ 아키텍처 가이드 (Architecture Guide) | 시스템 설계에 대한 심층 분석 |
| 🔒 보안 모델 (Security Model) | 암호학적 기반 |
| 🚀 배포 가이드 (Deployment Guide) | 프로덕션 배포 패턴 |
실습 예제를 원하시면 LangChain, CrewAI 및 멀티 에이전트 패턴을 포함한 examples/ 디렉토리를 탐색해 보세요.
DeepSecure는 오픈 소스이며, 여러분의 기여가 매우 중요합니다! AI 에이전트 보안의 미래를 함께 만들어 갑시다.
🌟 GitHub 저장소에 별표(Star)를 눌러주세요!
🐛 버그 신고 또는 기능 요청: GitHub Issues를 사용하세요.
💡 기능 제안: GitHub Issues 또는 GitHub Discussions에서 아이디어를 공유해 주세요.
📝 문서 개선: 가이드를 더 명확하게 만드는 데 도움을 주세요.
💻 코드 작성: 버그 수정, 기능 추가, 통합 개선에 참여해 주세요.
개발 환경 설정 및 기여 방법에 대한 자세한 내용은 Contributing Guide를 참고해 주십시오.
GitHub Discussions: DeepSecure와 AI 에이전트 보안에 관한 질문, 사용 사례 공유, 아이디어 브레인스토밍 및 일반 토론을 위한 주요 포럼입니다. 이곳에서 커뮤니티를 구축하고 싶습니다!
GitHub Issues: 버그 보고 및 구체적이고 실행 가능한 기능 요청용입니다.
저희는 개방적이고 환영하는 커뮤니티를 조성하는 데 전념하고 있습니다.
이 프로젝트는 Apache 2.0 License의 약관에 따라 라이선스가 부여됩니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 GitHub Codex tools의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기