TealTiger v1.3.0 — 모든 AI 에이전트 결정에 대한 암호화 증명 제공
요약
TealTiger v1.3.0은 자율 AI 에이전트의 결정을 암호학적으로 검증하고 통제할 수 있는 오픈 소스 거버넌스 프레임워크입니다. LLM 기반의 비결정론적 판단 대신 암호화 증명과 결정론적 집행 방식을 사용하여 보안, 비용, 행동 드리프트를 관리합니다.
핵심 포인트
- 암호화 증명(TealProof)을 통해 모든 거버넌스 결정에 대해 변조 불가능한 영수증을 생성합니다.
- 비인간 신원(NHI) 관리를 통해 에이전트의 생명주기, 범위 집행 및 제로 스탠딩 권한을 지원합니다.
- 로컬 ML(TealClassifier)을 사용하여 API 호출 없이 20ms 이내의 빠른 결정론적 탐지를 수행합니다.
- 선언적 워크플로(TealFlow)와 비용 상한선(TealMonitor)을 통해 조직 수준의 보안 및 예산 통제가 가능합니다.
- OWASP Agentic Top 10 보안 표준을 별도 설정 없이 즉시 적용할 수 있습니다.
AI 에이전트(AI agents)가 코드를 작성하고, 인프라를 관리하며, 자율적인 결정을 내리고 있습니다. 하지만 관리자를 관리하는 주체는 누구일까요? 우리는 방금 자율 AI 에이전트를 위한 결정론적이고 암호학적으로 검증 가능한 거버넌스(governance)인 TealTiger v1.3.0을 출시했습니다. 오픈 소스이며 Apache 2.0 라이선스를 따릅니다.
문제점
대부분의 AI 거버넌스는 두 가지 함정에 빠집니다:
- "신뢰하되 검증하라(Trust but verify)" — 모든 것을 로그로 남기고 나중에 검토합니다. 이미 피해가 발생한 후입니다.
- "의심스러운 모든 것을 차단하라(Block everything suspicious)" — 하나의 LLM을 사용하여 다른 LLM을 판단합니다. 비결정론적(Non-deterministic)이며, 느리고, 비용이 많이 듭니다.
TealTiger는 제3의 길을 택합니다: 암호화 증명(cryptographic proof)을 통한 결정론적 집행(deterministic enforcement). 거버넌스 경로에 LLM을 포함하지 않습니다. 동일한 입력 + 동일한 정책 = 매번 동일한 결정이 보장됩니다.
v1.3 신규 기능
🔐 비인간 신원 (Non-Human Identity, NHI)
에이전트는 주변 자격 증명(ambient credentials)이 아닌 주체(principals)입니다:
- 생명주기 관리 (활성 → 일시 중단 → 취소)
- 범위 집행 (Scope enforcement) — 에이전트는 허용된 것에만 접근 가능
- 제로 스탠딩 권한 (Zero Standing Privilege) — 만료되는 적시 권한 부여 (just-in-time grants)
- 증명 (Attestation) — 액세스 권한을 부여하기 전 에이전트의 무결성 검증
🧾 TealProof — 암호화 영수증 (Cryptographic Receipts)
모든 거버넌스 결정은 변조 방지 영수증을 생성합니다:
- Merkle tree를 통해 체이닝된 SHA-256 결정 해시 (decision hash)
- RFC 3161 타임스탬핑 앵커
- 독립형 검증 SDK (감사를 위해 TealTiger 의존성 불필요)
⚡ TealFlow — 선언적 거버넌스 워크플로 (Declarative Governance Workflows)
name : high-risk-action-approval
on : agent_action
: risk_score_above : 80
jobs : require-approval
: steps :
- uses : tealtiger/require-approval
with : approvers : [ ' security-team' ]
timeout : ' 30m'
조직 수준의 워크플로는 팀이 약화시킬 수 없는 최저 기준(floor)을 설정합니다.
🧠 TealClassifier — 로컬 ML (≤20ms)
로컬에서 실행되는 ONNX 기반 추론(inference). API 호출 없음. 결정론적임. 정규 표현식(regex)과 ML 탐지를 결합하는 4가지 앙상블 모드 제공.
📊 TealDrift — 행동 드리프트 탐지 (Behavioral Drift Detection)
에이전트/제공자/모델별 통계적 기준선(baselines). 행동이 임계값을 벗어나 Diverge할 때 경고.
💰 TealMonitor v2 — 거버넌스 소유 비용 상한선 (Governance-Owned Cost Ceilings)
애플리케이션 코드는 거버넌스 제한을 무시할 수 없습니다. 비용 급증에 대한 이상 탐지. 추론 토큰(reasoning-token) 예산 관리.
🛡️ OWASP Agentic Top 10 — 설정 불필요 (Zero Config)
const engine = new TealEngineV13 ({
policy_packs : [ ' owasp-agentic-top10 ' ]
}); // 10가지 모든 ASI 리스크를 한 줄로 해결.
🔌 플랫폼 어댑터 (Platform Adapters) + 12개 제공업체 (Providers)
- AWS Bedrock Agents, AWS AgentCore, Azure AI Agent Service
- 5개의 신규 제공업체 추가: DeepSeek, Groq, Together AI, HuggingFace TGI, xAI
- 총 12개 제공업체, 시장 점유율 95% 이상 커버리지
성능 구성 요소 (Performance Component)
| 항목 | p50 | p95 | p99 |
|---|---|---|---|
| TealEngine evaluate() | 0.8ms | 2.1ms | 4.3ms |
| TealClassifier (ONNX) | 12ms | 18ms | 22ms |
| TealGuard v2 (full) | 1.5ms | 3.2ms | 5.1ms |
| TealProof hash | 0.02ms | 0.05ms | 0.08ms |
설치 (Install)
npm install [email protected]
pip install tealtiger == 1.3.0
완전한 하위 호환성 (Full Backward Compatibility)
v1.2 설정은 수정 없이 그대로 작동합니다. 모든 신규 기능은 선택적 적용 (opt-in) 방식입니다. 중대한 변경 사항 (breaking changes)은 없습니다.
링크 (Links)
🐙 GitHub
💬 Discord
💼 LinkedIn
🐦 X
📦 npm
🐍 PyPI
AI 에이전트에게 단순한 가드레일 (guardrails)이 아닌 거버넌스 (governance)가 필요하다고 믿는다면, GitHub에서 저희를 Star 해주세요. 🐯
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기