Open Agent Auth: AI 에이전트용 엔터프라이즈급 인증 프레임워크
요약
Open Agent Auth는 AI 에이전트가 사용자를 대신해 작동할 때 발생하는 신원 모호성, 권한 부족 등의 문제를 해결하는 엔터프라이즈급 인증 프레임워크입니다. IETF 표준을 기반으로 세 계층 암호화 바인딩과 의미론적 감사 추적 기능을 제공하여 높은 수준의 보안 및 책임성을 확보합니다.
핵심 포인트
- AI 에이전트 전용 엔터프라이즈급 인증 솔루션 제시
- IETF Draft와 OAuth 2.0 등 산업 표준 프로토콜 활용
- 세 계층 암호화 바인딩으로 신원 일관성 및 보안 강화
- 의미론적 감사 추적으로 모든 에이전트 작업을 투명하게 추적
Open Agent Auth는 사용자를 대신하여 작동하는 AI 에이전트를 위해 암호화된 ID 바인딩, 세밀한 권한 부여(fine-grained authorization), 요청 수준 격리(request-level isolation), 그리고 시맨틱 감사 추적(semantic audit trails)을 제공하는 엔터프라이즈급 인증 프레임워크입니다. 이는 인간, 에이전트, 리소스 제공자가 상호 신뢰와 책임 하에 동등한 파트너로 협력하는 생태계를 구축합니다.
이 프레임워크는 IETF Draft: Agent Operation Authorization (draft-liu-agent-operation-authorization-01)을 기반으로 구현되었으며, 산업 표준 프로토콜(OAuth 2.0, OpenID Connect, WIMSE, W3C VC)을 활용하고 Model Context Protocol (MCP) 통합 기능을 특징으로 하여 모든 에이전트 실행 작업이 명시적인 사용자 동의로 추적될 수 있도록 합니다.
Open Agent Auth는 public beta 단계에 있습니다 — 기능 구현이 완료되었고(feature-complete), 활발하게 진화하고 있으며, 여러분이 탐색할 준비가 되어 있습니다.
핵심 기능은 작동 중이며, API는 안정화되고 있고, 여러분의 피드백은 여전히 1.0.0으로 가는 길을 만듭니다. 저희는 빠르게 배포하고(ship fast), 더 빠르게 반복하며(iterate faster), 로드맵에서 모든 것을 투명하게 추적합니다.
- ✅ 사이드 프로젝트, 프로토타입, 내부 도구 — 진행하세요 - ✅ 향후 운영 사용을 평가 중 — 좋은 타이밍입니다 - ⏳ 미션 크리티컬한 운영 환경 — 1.0.0 출시가 임박했습니다
저희의 여정을 따라가려면 레포지토리를 Star ⭐ 하거나, 기여 가이드(Contributing Guide)를 확인하여 저희가 그곳에 도달하는 것을 돕는 데 참여해 주세요.
AI 에이전트가 사용자를 대신하여 작업을 실행할 때, 기존의 인증 메커니즘은 다음과 같은 심각한 문제에 직면합니다:
ID 모호성(Identity ambiguity): 작업이 실제 사용자에 의해 시작되었음을 어떻게 증명할 것인가?
권한 부여의 비유연성(Authorization inflexibility): 다양한 에이전트 작업을 위해 세밀한 권한 관리를 어떻게 달성할 것인가?
격리 부족(Lack of isolation): 한 요청이 다른 요청에 영향을 미치는 것을 어떻게 방지할 것인가?
감사 추적 누락(Missing audit trail): 사용자 입력부터 리소스 접근까지의 작업을 어떻게 추적할 것인가?
Open Agent Auth는 이러한 문제들을 다음과 같은 방식으로 해결합니다:
| 도전 과제 | 기존 접근 방식 | Open Agent Auth 솔루션 |
|---|---|---|
| 신원 바인딩 (Identity Binding) | 단일 계층 인증 (Single-layer authentication) | 세 계층 암호화 바인딩 (사용자-워크로드-토큰) (User-Workload-Token) |
| ... | ||
| 🔐 WIMSE 워크로드 신원 패턴 (WIMSE Workload Identity Pattern): draft-ietf-wimse-workload-creds에 따른 임시 키 쌍을 사용한 요청 수준 격리 | ||
| 🔗 암호화 신원 바인딩 (Cryptographic Identity Binding): 세 계층 바인딩(ID Token → WIT → AOAT)을 통한 엔드투엔드 신원 일관성 | ||
| 📝 의미론적 감사 추적 (Semantic Audit Trail): 사용자 입력부터 리소스 작업까지 전체 컨텍스트를 기록하는 W3C VC 기반 검증 가능한 자격 증명(verifiable credentials) | ||
| 🎯 동적 정책 등록 (Dynamic Policy Registration): 서비스 재시작 없이 OPA, RAM, ACL을 이용한 런타임 정책 업데이트 | ||
| 🛡️ 다중 계층 검증 (Multi-Layer Verification): 모든 접근 지점에서 포괄적인 보안 검증 | ||
| 🌐 표준 프로토콜 (Standard Protocols): OAuth 2.0, OIDC, WIMSE, MCP 기반으로 쉬운 통합 제공 |
Open Agent Auth를 5분 만에 실행해 보세요.
**Java 17+**Maven 3.6+
샘플 프로젝트는 두 가지 시작 옵션을 제공합니다:
# 클론 및 빌드
git clone https://github.com/alibaba/open-agent-auth.git
cd open-agent-auth
...
참고: Mock LLM은 키워드 기반 매칭을 사용합니다. 사용 가능한 제품 및 매칭 규칙은 Mock LLM 가이드를 참조하세요.
샘플 프로젝트는 qwencode-sdk를 통합하여 QwenCode와 직접 연동함으로써 더 깊은 경험을 가능하게 합니다.
QwenCode 사용 방법:
QwenCode 설치: 다음 주소의 설치 가이드를 따르세요: QwenCode Documentation
샘플 프로젝트 시작: QwenCode를 설치한 후, 매개변수 없이 서비스를 시작하세요:
클론 및 빌드 git clone https://github.com/alibaba/open-agent-auth.git cd open-agent-auth mvn clean package -DskipTests # QwenCode 통합으로 모든 서비스 시작 cd open-agent-auth-samples ./scripts/sample-start.sh # 에이전트 인터페이스 접속 open http://localhost:8081
참고: 이 옵션을 사용하기 전에 QwenCode가 올바르게 설치 및 구성되었는지 확인하세요. 문제가 발생하면 빠른 테스트를 위해 옵션 1(Mock LLM)을 사용하세요.
데모 워크스루 (Demo Walkthrough)
다음 스크린샷은 **옵션 1 (Mock LLM)**을 사용할 때의 권한 부여 흐름을 보여줍니다. 이 흐름은 옵션 2 (QwenCode)에서도 동일하지만, 실제 LLM이 응답을 제공합니다.
스크린샷은 사용자 인증부터 에이전트 작동 권한 부여, 그리고 응답 전달에 이르기까지의 권한 부여 흐름을 보여줍니다:
pom.xml에 의존성을 추가하세요
:
<dependency>
<groupId>com.alibaba.openagentauth</groupId>
<artifactId>open-agent-auth-spring-boot-starter</artifactId>
...
참고: Open Agent Auth 아티팩트는 아직 Maven Central에 게시되지 않았습니다. 현재는 프로젝트를 로컬에서 빌드하여 로컬 Maven 저장소에 설치해야 합니다: git clone https://github.com/alibaba/open-agent-auth.git cd open-agent-auth mvn clean install -DskipTests
JWKS 엔드포인트 및 기타 설정을 구성하세요. 전체 구성 옵션은 [Configuration Guide]를 참조하십시오.
상세한 통합 지침 및 고급 사용법은 [Integration Guide]를 참조하십시오.
Open Agent Auth는 네 가지의 뚜렷한 계층을 가진 제로 트러스트 보안 아키텍처를 구현합니다:
아키텍처는 다음으로 구성됩니다:
사용자 상호 작용 계층 (User Interaction Layer): 사용자는 자연어를 통해 AI 에이전트와 상호 작용합니다.
신원 인증 계층 (Identity Authentication Layer): 여러 IDP(Identity Provider)를 통해 사용자 및 워크로드 신원을 관리합니다.
권한 부여 관리 계층 (Authorization Management Layer): 권한 부여 요청과 정책 평가를 처리합니다.
리소스 접근 계층 (Resource Access Layer): 5단계 검증을 거쳐 보호되는 리소스를 호스팅합니다.
리소스 서버는 업계 표준에 맞춰 포괄적인 다중 계층 보안 검증 메커니즘을 구현합니다. 검증 계층에 대한 자세한 정보는 [Multi-Layer Verification]을 참조하십시오.
sequenceDiagram
participant User
participant Agent
...
이 프레임워크는 사용자 신원을 에이전트 작동과 암호학적으로 연결하는 3계층 신원 바인딩 메커니즘을 구현합니다:
사용자 신원 계층(User Identity Layer): ID 토큰의 subject 클레임은 OAuth 2.0 및 OpenID Connect 인증 흐름을 통해 확립된 인증 사용자 신원을 나타냅니다. - 워크로드 신원 계층(Workload Identity Layer): 워크로드 신원 토큰의 subject는 WorkloadRegistry를 통해 사용자 신원에 암호학적으로 바인딩되어, 사용자와 요청을 나타내는 가상 워크로드 간에 안전한 연관성을 생성합니다. - 인가(Authorization) 계층: 에이전트 작업 인가 토큰은 워크로드 신원을 담고 있어, 사용자부터 승인된 작업까지의 체인을 완성합니다.
이러한 바인딩은 각 계층에서 디지털 서명 및 클레임 검증을 통해 암호학적으로 검증되어, 모든 작업이 원래의 사용자와 그들의 명시적 동의로 모호하지 않게 추적될 수 있도록 보장합니다.
이 프레임워크는 동적 정책 평가를 통해 다양한 에이전트 작업을 위한 세밀한 권한 관리를 제공합니다. 이는 서비스 재시작 없이 런타임에 업데이트할 수 있는 여러 정책 엔진(OPA, RAM, ACL)을 지원하여, 각 에이전트 작업에 대해 정확하고 상황 인지적인 인가 결정을 가능하게 합니다. OPA (Open Policy Agent)는 사용자 속성, 리소스 속성 및 환경적 컨텍스트를 기반으로 유연한 정책 규칙을 가진 속성 기반 접근 제어(ABAC)를 구현하여, 복잡한 비즈니스 시나리오에 적응하는 동적 인가 결정을 가능하게 합니다.
각 사용자 요청은 임시 암호학적 자격 증명을 가진 격리된 가상 워크로드 환경에서 작동하며, WIMSE Workload Identity Credentials 프로토콜을 구현합니다:
요청 수준 격리: 교차 요청 오염을 방지하기 위해 엄격한 격리와 통제된 재사용을 모두 지원합니다. 임시 자격 증명: 워크로드 신원 토큰(WIT)과 워크로드 증명 토큰(WPT)은 요청 수명 주기 동안만 존재합니다. 자동 정리: 요청 완료 후 리소스가 해제됩니다. 신뢰 영역 범위 지정: 워크로드 신원은 특정 신뢰 영역(예: wimse://default.trust.domain) 내에서 범위 지정됩니다.
W3C VC 기반의 검증 가능한 자격 증명(verifiable credentials) 기록은 사용자 입력부터 리소스 작업까지 전체 컨텍스트를 완성하여, 투명하고 감사 가능한 에이전트 작업을 가능하게 합니다. 감사 추적(audit trail) 구성 요소에 대한 자세한 정보는 'Audit and Compliance'를 참고하십시오.
Open Agent Auth는 모든 계층에 걸쳐 포괄적인 보안 조치를 구현합니다:
제로 트러스트 아키텍처 (Zero-Trust Architecture): 네트워크 위치와 관계없이 모든 요청은 인증 및 권한 부여됩니다.
암호화 검증 (Cryptographic Verification): 다중 계층 디지털 서명 검증을 통해 토큰의 무결성과 진위성을 보장합니다.
위협 완화 (Threat Mitigation): 리플레이 공격, 토큰 도난, 중간자 공격(man-in-the-middle attacks)에 대한 여러 계층의 보호 기능을 제공합니다.
감사 및 규정 준수 (Audit & Compliance): 규제 준수 및 포렌식 분석을 위한 W3C VC 기반 검증 가능한 감사 추적을 제공합니다.
보안 키 관리 (Secure Key Management): JWKS 엔드포인트와 임시 자격 증명에 대한 적절한 키 수명 주기 관리를 수행합니다.
자세한 보안 아키텍처는 'Security Documentation'을 참고하십시오.
- Quick Start Guide - 5분 만에 시작하기
- Configuration Guide - 상세 설정 옵션
- Integration Guide - 전체 통합 문서
- Integration Testing Guide - 통합 테스트 가이드
Open Agent Auth v0.1.0-beta.1이 공개 베타 버전으로 출시되었습니다. 이 버전은 기능이 완성되었고, 활발하게 진화하고 있으며, 사용자가 탐색할 준비가 되어 있습니다. 핵심 기능은 작동하며, API는 안정화되고 있고, 이번 릴리스를 통해 다음과 같은 핵심 기능을 갖춘 엔터프라이즈급 AI 에이전트 작업 권한 부여의 기반을 마련했습니다:
핵심 기능 (Core Features)
- 세 계층 암호화 식별자 바인딩 (ID Token → WIT → AOAT)
- 요청 수준 격리를 위한 WIMSE 워크로드 ID 패턴
- 동적 정책 평가를 통한 세밀한 권한 부여 (OPA, RAM, ACL)
- W3C 검증 가능한 자격 증명 기반의 시맨틱 감사 추적
- 포괄적인 보안을 위한 다중 계층 검증 아키텍처
통합 지원 (Integration Support)
- Spring Boot 3.x 자동 설정(autoconfiguration)
- Model Context Protocol (MCP) 어댑터
- OAuth 2.0 및 OpenID Connect 준수
- 토큰 검증을 위한 유연한 JWKS 엔드포인트 구성
품질 및 문서화(Quality & Documentation)
- 테스트 커버리지 > 80%
- 필수 API 문서화
- 빠른 시작 가이드 (5분)
- 아키텍처 및 보안 문서화
다음 향상 기능은 향후 릴리스에서 계획되어 있습니다:
권한 부여 검색(Authorization Discovery)
- 리소스 서버 응답으로부터 동적 권한 부여 서버 검색 활성화
- 권한 부여 서버 주소 협상 및 라우팅 지원
- 리소스 제공자의 권한 부여 요구 사항에 기반한 유연한 권한 부여 흐름
에이전트 간 권한 부여(Agent-to-Agent Authorization)
- 여러 AI 에이전트 간의 안전한 권한 부여 활성화
- 에이전트 위임 및 체인형 권한 부여 흐름 지원
- 크로스 에이전트 신원 확인 및 신뢰 구축
OpenAPI 어댑터(OpenAPI Adapter)
- 웹 애플리케이션용 REST API 통합 어댑터
- OpenAPI 사양으로부터의 자동 정책 생성
- 중앙 집중식 권한 부여를 위한 API 게이트웨이 통합
프롬프트 보안 전송(Prompt Security Transmission)
- 암호화를 통한 안전한 프롬프트 전달 메커니즘
- 주입 및 변조로부터의 프롬프트 보호
- 안전한 프롬프트 처리를 위한 참조 구현체
향상된 감사 및 규정 준수(Enhanced Audit & Compliance)
- 포괄적인 감사 로그 풍부화
- 규제 준수 보고서 (SOC2, GDPR 등)
- 실시간 감사 모니터링 및 경고 알림
- 감사 데이터 보존 및 아카이브 정책
이 프로젝트는 다음 모듈로 구성되어 있습니다:
open-agent-auth-core: 핵심 인터페이스 및 모델
open-agent-auth-framework: 프레임워크 구현체
open-agent-auth-spring-boot-starter: Spring Boot 자동 설정
open-agent-auth-mcp-adapter: MCP 프로토콜 어댑터
open-agent-auth-samples: 샘플 애플리케이션
이 프로젝트는 Apache License 2.0 하에 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
업계 표준 프로토콜 및 프레임워크를 기반으로 구축되었습니다:
- OAuth 2.0 - 권한 부여 프레임워크 (Authorization framework)
- OpenID Connect - 신원 계층 (Identity layer)
- WIMSE - 워크로드 신원 관리 (Workload identity management)
- W3C VC - 검증 가능한 자격 증명 데이터 모델 (Verifiable Credentials Data Model)
- MCP - 모델 컨텍스트 프로토콜 (Model Context Protocol)
- OPA - 정책 엔진 (Policy engine)
- Spring Boot - 애플리케이션 프레임워크 (Application framework)
AI 자동 생성 콘텐츠
본 콘텐츠는 GitHub Claude Ecosystem의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기