Show GN: Agent Guard - Claude Code·Codex의 비밀정보 노출을 줄이는 로컬 보안 도구
요약
Agent Guard는 Claude Code나 Codex 같은 AI 에이전트가 API 키와 토큰 등 민감 정보를 컨텍스트나 대화 기록에 노출하는 경로를 줄이는 로컬 보안 도구입니다. 파일 읽기 전 차단, 출력 마스킹, Git 커밋 검사 기능을 제공하여 개발 환경의 보안을 강화합니다.
핵심 포인트
- AI 에이전트의 민감 정보 노출 방지 솔루션
- 파일 읽기 전 차단 및 출력값 마스킹 기능 탑재
- Claude Code/Codex 외 shell, Git hook 등 다양한 환경 지원
Claude Code나 Codex가 .env
를 읽거나, 명령어 출력에 API 키와 토큰이 포함되면 Git에 커밋하지 않더라도 비밀정보가 에이전트의 컨텍스트나 대화 기록에 들어갈 수 있습니다. 이런 노출 경로를 줄이기 위해 Agent Guard를 만들었습니다.
주요 기능은 다음과 같습니다.
- 파일 읽기 전 차단: 지원하는 도구가 실행되기 전에 설정된 민감 파일의 읽기를 차단합니다.
- 출력 마스킹: 지원하는 도구의 출력에서 탐지한 비밀정보를
[REDACTED]
로 치환합니다. - 변경 파일과 커밋 검사: gitleaks로 변경 파일과 스테이징된 추가 내용을 검사합니다.
Claude Code와 Codex 플러그인 외에 shell, 네이티브 Git hook, GitHub Actions에서도 사용할 수 있습니다. 기본 처리는 로컬에서 이루어지며 별도 서비스 가입이나 텔레메트리 수집은 없습니다. macOS와 Linux를 지원하고 MIT 라이선스입니다.
호스트와 도구에 따라 hook·출력 마스킹 범위가 다르며, 모든 비밀정보를 탐지한다고 보장하지는 않습니다. GitHub Secret Scanning과 Push Protection도 함께 유지하는 것을 권장합니다. README에 적용 범위와 한계, 실제 hook 동작을 확인하는 안전한 테스트 방법을 정리했습니다.
저장소에서 데모와 설치 방법을 확인할 수 있습니다. 놓치는 노출 경로, 오탐, 작업 흐름을 불필요하게 막는 부분에 대한 피드백을 받고 싶습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 GeekNews의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기