Sentinel: AI 에이전트 시대를 위한 오픈 소스 신원 거버넌스 및 도움 요청
요약
Sentinel은 AI 에이전트 시대의 폭발적으로 증가하는 신원 표면을 관리하기 위한 오픈 소스 거버넌스 플랫폼입니다. Go 언어로 구축되었으며, 인간부터 API 키, AI 에이전트에 이르기까지 모든 신원을 통합 그래프로 발견하고 분석합니다. 이는 복잡한 시스템 전반의 접근 권한 문제를 해결하는 것을 목표로 합니다.
핵심 포인트
- AI 에이전트 시대에 폭발적으로 증가하는 '신원 표면' 관리 필요성 제기
- Sentinel은 Go 언어로 작성된 지속적인 신원 및 접근 거버넌스 플랫폼입니다.
- 인간, 워크로드, API 키, AI 에이전트를 포함한 통합 신원 그래프를 제공합니다.
- AWS IAM, Azure Entra 등을 지원하는 플러그형 커넥터와 다양한 보안 기능을 갖추고 있습니다.
제가 이야기하는 모든 조직은 똑같은 보이지 않는 문제를 안고 있습니다. 바로 '우리 시스템 전반에 어떤 신원이 존재하며, 각각의 신원은 무엇을 할 수 있는가?'라는 질문에 답할 사람이 아무도 없다는 것입니다. 특히 이제 그 답변에 AI 에이전트와 MCP 서버까지 포함되면서 더욱 그렇습니다.
저는 이를 해결하기 위해 Sentinel을 오픈 소스로 구축하고 있습니다. 그리고 이 프로젝트를 독립적으로 유지하는 데 여러분의 도움이 필요합니다.
문제점: 신원 표면(identity surface)의 폭발적 증가
10년 전 '신원'이란 HR 시스템에 등록된 인간만을 의미했습니다. 하지만 오늘날에는 다음과 같습니다:
- 인간 (humans)
- 서비스 계정 및 워크로드 (service accounts and workloads)
- API 키 및 OAuth 토큰 (API keys and OAuth tokens)
- 액세스 키 및 인증서 (access keys and certificates)
- 장치 (devices)
- AI 에이전트 및 MCP 서버 — 완전히 새로운 요소이며, 이미 권한 과다(over-privileged) 상태입니다.
이 공격 표면은 클라우드와 온프레미스 도구 전반에 걸쳐 흩어져 있습니다. 이를 매핑하는 상용 도구는 수십만 달러가 들고 데이터를 블랙박스 안에 가둡니다. 반면, 오픈 소스 대안들은 단일 목적의 스캐너이거나 미완성된 프로토타입인 경우가 많습니다.
저는 신원—누가 무엇을 할 수 있는지 알려주는 데이터—이 폐쇄적인 블랙박스가 되기에는 너무 중요하다고 생각합니다.
Sentinel이란 무엇인가
Sentinel은 Go 언어로 구축된 지속적인 신원 및 접근 거버넌스 플랫폼입니다. 시스템 전반에 걸쳐 존재하는 신원을 발견하고, 정규화하며, 분석하여 플러그 가능한 스토리지 레이어 위로 하나의 깔끔한 REST API를 노출합니다.
별도의 외부 서비스 없이 실행할 수 있는 단일 정적 바이너리(static binary)입니다.
go build -o bin/sentinel ./cmd/sentinel<br>./bin/sentinel bootstrap --slug acme --tenant Acme \<br>--email [[email protected]](mailto:[email protected]) --name Owner --password supersecret123<br>./bin/sentinel serve
이미 배포된 기능 (v0.9.0-beta.1)
이것은 슬라이드 덱(slide deck)이 아닙니다. 핵심 기능 자체가 실행되고 테스트되었습니다:
통합 신원 그래프(Unified identity graph) — 인간, 워크로드, 서비스 계정, API 키, OAuth 토큰, AI 에이전트, MCP 서버, 장치, 인증서 및 팀을 하나의 모델로 통합합니다.
디스커버리 커넥터(Discovery connectors) — 결정론적 시뮬레이션 커넥터와 라이브 AWS IAM 커넥터(사용자, 역할, 그룹, 액세스 키, 정책 첨부)를 갖춘 플러그형 커넥터 인터페이스입니다. Azure Entra도 지원합니다.
커넥터 스케줄러(Connector scheduler) — 테넌트별로 활성화된 커넥터를 특정 간격으로 실행합니다.
플러그형 스토리지(Pluggable storage) — 인메모리 및 영구 파일 기반 백엔드를 갖춘 Store 인터페이스입니다. Neo4j를 지원합니다.
보안 우선(Security first) — 저장된 커넥터 비밀 정보에 대해 RS256 JWT, argon2id 암호, SHA-256 API 키, AES-256-GCM 암호화를 적용합니다.
다중 테넌트 및 RBAC(Multi-tenant + RBAC) — 소유자/관리자/분석가/뷰어 역할이 경로별로 강제됩니다.
운영 가시성(Operational visibility) — 단일 Overview 엔드포인트, /metrics에 대한 Prometheus 메트릭, 그리고 라이브니스/레디니스 프로브를 제공합니다.
문서화된 API(Documented API) — /openapi.yaml에 내장된 OpenAPI 3.1 사양과 /docs의 Swagger UI를 갖추고 있습니다.
심지어 하나의 명령어로 컨테이너로 실행할 수 있습니다:
docker compose up --build
프로젝트는 Apache-2.0 라이선스를 따르므로 진정으로 개방적이며, 오픈 코어 위장 판매(open-core bait-and-switch)가 없습니다.
이것이 중요한 이유 (Why this matters)
거버넌스 도구에는 지독한 실패 모드가 있습니다. 신원을 볼 수 없다면 보호할 수 없고, 이를 볼 수 있는 도구가 폐쇄적이고 비싸다면 대부분의 팀은 아예 사용하지 않습니다.
저는 Sentinel이 다음 질문에 답하는 지루하고 신뢰할 수 있으며 자체 호스팅 가능한 계층(layer)이 되기를 바랍니다:
- 어떤 신원들이 존재하는가?
- 누가 소유하고 있는가? (소유권 커버리지는 일급 측정 항목입니다)
- 그들은 어떤 자격 증명을 보유하고 있으며, 어떤 것이 만료되는가?
- 그들은 무엇에 접근할 수 있으며, 실제로 사용되고 있는 것은 있는가?
- 이들 중 어떤 것이 자율적인 AI 에이전트이며, 스스로 얼마나 많은 일을 할 수 있는가?
마지막 점이 시급성을 더합니다. 에이전트와 MCP 서버는 누군가가 거버넌스를 하기보다 훨씬 빠르게 자격 증명을 받고 있습니다. 우리는 첫 번째 대형 에이전트 주도 침해 사고가 발생하기 전에, 이들을 일급 시민(first-class citizens)으로 취급하는 신원 인프라가 필요합니다.
로드맵
베타 버전이 실제로 출시되었습니다. 자금 지원을 통해 다음으로 구현할 기능들은 다음과 같습니다:
Neo4j 그래프 스토어 — 파일 스토어를 넘어선 확장성과 관계형 쿼리를 위해.
Azure Entra 커넥터 실시간 연동 (Microsoft Graph).
정책 평가 엔진 및 경고 생성 기능.
비밀번호/자격 증명 순환 자동화.
에이전트 신원 거버넌스 — 자율성 수준, 위임 깊이, 그리고 통제 불능 에이전트와 MCP 서버를 위한 '킬 스위치'.
SSO/OIDC 로그인 및 웹 UI.
요청 사항
현재 Sentinel은 밤과 주말에만 작업하는 프로젝트입니다. 모든 시간은 무급이며, 위의 로드맵은 이 프로젝트가 실제 운영 환경에서 진정으로 유용하게 만들 핵심 부분들 — 그래프 스토어, 정책 엔진, 에이전트 거버넌스 — 입니다.
저는 핵심 기능에 페이월(paywall)을 설치하는 것에 관심이 없습니다. Apache-2.0 라이선스를 유지하고 자체 호스팅할 수 있도록 하고 싶습니다. 따라서 자금 지원 모델은 라이선스가 아닌 스폰서십이어야 합니다.
만약 Sentinel이 유용하다면, 자금을 지원해 주십시오.
자금 사용처
☕ 월 $5 — 서포터(Supporter). CI가 계속 실행되도록 유지합니다 (매트릭스 빌드 및 테스트는 Linux, macOS, Windows에서 진행됨) 그리고 시스템 운영에 필요한 비용을 충당합니다.
💛 월 $25 — 백커(Backer). 로드맵 기능에 직접 자금을 지원합니다. 모든 달러는 커넥터, 정책 엔진, 에이전트 거버넌스를 구축하는 데 사용되는 시간입니다.
💚 월 $100 — 파트너(Partner). 문제 발생 시 우선적인 트리아지(triage)를 받고 로드맵에 의견을 제시할 수 있습니다. (디자인 파트너는 오늘 바로 베타 액세스 권한을 얻습니다.)
🏢 맞춤형 — 스폰서 조직(Sponsor org). 명명된 스폰서십, README에 로고 게재, 그리고 커넥터 요청을 위한 전용 연락 채널이 제공됩니다. 실제로 IAM을 운영하며 이 프로젝트의 방향성을 주도하고 싶은 경우에 적합합니다.
스폰서십 참여처
GitHub Sponsors: https://github.com/sponsors/bhkbdbhatt
저장소 및 릴리스: https://github.com/bhkbdbhatt/sentinel
만약 특정 항목 — 예를 들어,
⭐ 레포지토리를 스타(Star) 해주세요. 가시성 확보에 정말 큰 도움이 됩니다.
🐛 베타 버전을 사용해 보고 이슈를 제기해주세요. 재현 단계와 예상 결과 vs 실제 결과를 알려주시면 금상첨화입니다.
🔌 커넥터(Connector)를 작성해주세요. Connector 인터페이스는 작습니다. 새로운 신원 소스(identity source)를 추가하는 것이 훌륭한 첫 기여가 될 것입니다.
🔐 보안 담당자분들께: 공개 취약점은 SECURITY.md에 명시된 절차를 따라주세요. 공용 이슈로 취약점을 제기하지 말아 주십시오.
기여 가이드(Contributing guide): CONTRIBUTING.md.
여러분이 실제로 지원하는 것
AI 에이전트 시대가 되면서 훨씬 더 심각해질 문제에 대한 개방형 인프라입니다. 공적으로 구축되고, 누구에게도 소유되지 않으며, 모두가 사용할 수 있는 신원 거버넌스(Identity governance)를 말합니다.
만약 여러분이 이런 미래가 존재하기를 바란다면, 여러분의 지원을 부탁드립니다.
→ Sentinel 후원하기: [https://github.com/sponsors/bhkbdbhatt]
읽어주셔서 감사합니다. 질문이나 아이디어, 또는 연결하고 싶은 시스템이 있으신가요? 댓글에 남겨주세요. 제가 여기에 있겠습니다.
Sentinel은 작업 중인 베타 버전(v0.9.0-beta.1)입니다. 피드백, 버그 보고 및 모든 기여를 환영합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기