에이전트 신원 및 권한 부여: AI 에이전트를 위한 NHI 설계
요약
본 글은 AI 에이전트의 신원 및 권한 부여(Identity and Authorization) 설계에 대한 가이드라인을 제시합니다. 에이전트가 스스로 행동할 때 필요한 '비인간 신원(NHI)' 개념과, 누가 호출하는지 증명하는 인증(Authentication), 그리고 무엇을 할 수 있는지 결정하는 권한 부여(Authorization)의 중요성을 강조합니다. 특히 접근 제어는 프롬프트 내부가 아닌 모델 외부 경계에서 구축해야 한다고 조언합니다.
핵심 포인트
- 에이전트 신원은 사용자 계정이 아닌, 워크로드가 스스로 행동할 때 인증하는 계정입니다.
- 인증은 '누가 호출했는지'를 증명하고, 권한 부여는 '무엇을 할 수 있는지'를 결정합니다.
- 신원 관리는 자격 증명의 발급, 로테이션, 폐기 등 전체 생명주기를 고려해야 합니다.
- AI 에이전트의 접근 제어는 모델 외부 경계에서 구축하는 것이 가장 안전하고 효과적입니다.
Originally published at Agent Identity and Authorization: NHI Design for AI Agents on smartgate.network.
A shorter version of "Agent Identity and Authorization: NHI Design for AI Agents" — the full piece lives at smartgate.network.
전체 내용 요약
-
에이전트 신원이란 무엇이며, 왜 사용자 계정이 아닌가 — 에이전트 신원은 소프트웨어 워크로드가 스스로 행동할 때 인증하는 계정입니다.
-
비(非)인간 신원: 워크로드 계정, 한 단계 아래 — 비(非)인간 신원(Non human identity, NHI)은 사람 대신 기계가 인증하는 모든 계정을 포괄하는 용어입니다. 여기에는 서비스 계정, API 키 및 클라이언트 비밀, 서비스 주체(service principals), 워크로드 및 관리형 신원(workload and managed identities), 인증서, 그리고 자동화가 보유한 토큰 등이 포함됩니다.
-
에이전트 인증: 어떤 워크로드가 호출하는지 증명하기 — 인증은 단 하나의 질문에 답합니다. '이것이 정말 주장하는 워크로드인가?' 그리고 그 메커니즘의 메뉴는 이제 대부분의 에이전트가 여전히 사용하는 공유 API 키보다 훨씬 넓어졌습니다.
-
에이전트 권한 부여: 유효한 자격 증명에서 허용된 행동까지 — 인증은 누가 호출하는지 말해주고; 권한 부여는 그 신원이 무엇을 할 수 있을지 결정합니다. 이 둘을 혼동하는 것이 에이전트 플랫폼에서 가장 흔한 실수입니다.
-
에이전트 신원 관리: 발급, 로테이션 및 폐기 — 신원 관리는 자격 증명 주변의 생명주기를 의미하며, 대부분의 에이전트 배포가 취약한 부분이 바로 여기에 있습니다. 왜냐하면 '키를 생성하고, 설정 파일에 붙여넣고, 넘어가는' 빠른 경로에는 생명주기가 전혀 없기 때문입니다.
-
AI 에이전트 접근 제어: 범위(scope), 최소 권한 및 경계 — 에이전트에 대한 접근 제어는 어떤 호출이 진행될지 결정하는 규칙들의 집합이며, 유용한 방법은 이를 프롬프트 안의 문장이 아니라 모델 외부의 경계로 구축하는 것입니다.
-
에이전트가 다른 에이전트를 호출할 때의 접근 제어(Agent access control when agents call other agents) — 멀티에이전트 시스템은 신원(identity)을 단일 워크로드의 속성에서 체인(chain)의 속성으로 변화시키며, 권한(authority)은 보통 이 체인에서 누출됩니다.
-
감사 추적: 행동 주체는 누구인가(Audit attribution: whose identity is on the action) — 추적(Attribution)이란 사고 검토가 실제로 묻는 질문입니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기