유효한 서명이 곧 AI 에이전트의 권한을 의미하지는 않습니다
요약
AI 에이전트의 권한 관리에 대한 새로운 접근 방식인 GATE(Authority Verification Network)를 소개합니다. 이 시스템은 암호학적 서명 유효성만으로는 충분하지 않으며, 실제 위임된 권한 경로가 활성화되어 있는지 확인하는 것이 중요함을 강조합니다. 이를 통해 에이전트의 행동 허용 여부를 정확하게 제어할 수 있습니다.
핵심 포인트
- 암호학적 유효성과 현재의 권한 상태는 별개의 문제입니다.
- GATE는 위임된 권한 경로가 활성화되었는지 검증하는 네트워크를 제공합니다.
- 에이전트와 발급자 간의 교차 도메인 신뢰 문제를 해결하는 데 초점을 맞춥니다.
AI 에이전트가 유효하게 서명된 위임을 받아 특정 작업을 수행한다고 상상해 봅시다.
사용자가 나중에 다른 시스템에서 그 위임을 취소합니다.
서명 자체는 여전히 유효하고, 토큰도 만료되지 않았을 수 있습니다. 하지만 에이전트가 여전히 행동하도록 허용되어야 할까요?
암호학적 유효성과 현재의 위임된 권한은 두 가지 다른 질문입니다.
OAuth introspection, 단기 자격 증명(short-lived credentials), 그리고 기존의 인증 시스템들은 이 문제의 중요한 부분을 다루고 있습니다. 하지만 우리는 에이전트와 발급자(issuers)가 서로 다른 신뢰 도메인(trust domains)에 걸쳐 작동할 때, 위임된 권한 경로가 여전히 활성화되어 있는지 확인하는 특정 과제를 탐구하고 싶었습니다.
이를 조사하기 위해 저희는 실험적인 개발자 프리뷰(Developer Preview)로 GATE — Authority Verification Network를 구축했습니다.
라이브 데모 체험하기
저희가 호스팅한 샌드박스는 세 가지 결정을 보여주기 위해 실제 HTTP 요청을 사용합니다:
- 두 개의 권한 경로가 활성화됨 → 유효함 / 허용 (VALID / ALLOW)
- 하나의 경로가 취소되었지만 다른 하나는 살아남음 → 유효함 / 허용 (VALID / ALLOW)
- 두 경로 모두 취소됨 → 유효하지 않음 / 거부 (INVALID / DENY)
이 데모는 제3자 신원 제공업체(third-party identity provider)가 아닌 합성 권한 그래프를 사용합니다.
GATE는 또한 ES256 발급자 키를 등록하고 서명된 권한 이벤트를 제출하기 위한 API도 노출합니다.
우리가 주장하지 않는 것들
현재 GATE는 프로덕션 지역 복제본이나 보장된 외부 발급자 전파 시간 없이 단일 캐나다 주 서버에서 실행됩니다. 이는 인증(authentication), OAuth, 애플리케이션 정책 시행 또는 독립적으로 감사된 프로덕션 권한 시스템을 대체하지 않습니다.
저희는 AI 에이전트, MCP 도구, 위임된 권한 또는 교차 도메인 권한과 함께 작업하는 개발자들을 찾고 있습니다.
특히 세 가지 질문에 대한 여러분의 생각을 듣고 싶습니다:
— 위임된 에이전트(delegated agents)에 대한 상위 수준의 권한 취소(upstream revocation)는 현재 어떻게 처리하고 계신가요?
— 이 문제는 기존 스택으로 이미 충분히 해결되었나요?
— 별도의 권한 상태 검증 서비스(authority-state verification service)를 도입하는 것이 통합을 더 쉽게 만들까요, 아니면 단지 또 다른 의존성(dependency)만 추가할까요?
독립 개발자 소수 그룹을 초대하여 자신들의 권한 출처(authority sources)로 API를 평가해 보시길 바랍니다.
피드백과 비판은 언제나 환영합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기