AI SECURITY CONTROL PLANE

PROD v1.0

결정론적 게이트: Phase 0–12 완결 (통과: 21/21)

코어 상태:정상 가동 (ONLINE)
레이턴시:1ms (초저지연)
R2 감사 체인:동기화 완료 (SYNCED)
총 처리:0| 차단율:100.0%
0.145ms IN-PROCESS SDK & ENTERPRISE CONTROL PLANE

AI 에이전트의 모든 실행 사이클을 통제하는
결정론적 방어 제어 평면

LLM의 출력과 외부 입력을 신뢰하지 마십시오. Default Deny 원칙, 0.1ms 인프로세스 방화벽, 그리고 SHA-256 불변 감사 체인으로 에이전트의 프롬프트, 도구 호출, 시스템 자원을 결정론적으로 통제·격리합니다.

GitHub 레포지토리
평균 지연시간
0.145 ms
보안 테스트 통과
338 / 338 (100%)
제어 파이프라인
8-Stage Core
감사 무결성
WORM Locked
실시간 인터랙티브 방화벽 쇼룸
SDK Latency:0.14 ms
1. 공격 페이로드 프리셋 선택
2. 프롬프트 인스펙션 영역
3. 8단계 파이프라인 판정 결과 (0.001초 차단)
DENYPROMPT_INJECTION_DETECTED
Risk Score: 100/100 | Rule: Default Deny
Pipeline Gate
PASS & AUDITED
PROVEN PERFORMANCE GATE

지연시간 28.2배 단축: In-Process SDK의 속도 혁신

Docker/HTTP 마이크로서비스 호출 대신 파이썬 프로세스 내에 직접 임베딩되어, 모델 추론 체인의 체감 지연(TTFT)을 완전히 보존합니다.

실측 벤치마크: In-Process SDK vs REST API28.2x FASTER

500회 정밀 실측 기준 (HTTP 소켓 오버헤드 및 직렬화 병목 100% 제거)

P50 지연시간35.3x 성능 혁신
0.110 ms
3.888 ms
평균 지연시간28.2x 성능 혁신
0.145 ms
4.089 ms
P95 지연시간16.2x 성능 혁신
0.352 ms
5.694 ms
초당 처리량28.1x 성능 혁신
6,878 req/s
244 req/s
Sub-millisecond (0.145ms) 지연시간 보증
Verified by scripts/benchmark_sdk_vs_rest.py
ARCHITECTURAL BACKBONE

8단계 결정론적 보안 제어 파이프라인

보안 판정에 블랙박스 LLM을 사용하지 않습니다. 100% 검증 가능하고 사유 코드가 남는 엄격한 파이프라인을 통과합니다.

STAGE 01
SecurityEvent
에이전트 모든 입출력 표준화
STAGE 02
Normalize
인코딩 난독화 해제 및 정규화
STAGE 03
Context
세션·신뢰등급 컨텍스트 빌드
STAGE 04
Detect
정규식 + ONNX 시맨틱 탐지
STAGE 05
Risk
결정론적 다차원 위험 점수화
STAGE 06
Policy
암호화 서명 정책 규칙 매칭
STAGE 07
Decision
Default Deny 사유코드 산출
STAGE 08
Audit
SHA-256 WORM 불변 감사 체인
NON-NEGOTIABLE PROPRIETARY ENGINES

외부 API 래퍼가 아닌, 자체 원천 보안 레이어

서드파티 의존성 없이 독자 설계된 4대 보안 엔진이 에이전트의 도구, 계획, OS 자원을 완전히 격리합니다.

MCP 도구 권한 게이트웨이

에이전트가 외부 MCP 서버를 호출할 때 선언된 스코프와 매니페스트를 검증하고 위험 도구 호출을 사전 격리합니다.

실행 계획 검증 & 대리인 혼란 방어

LLM이 생성한 복합 계획 단계의 무결성을 검증하고, 비인가 권한 상승이나 간접 프롬프트 공격을 원천 차단합니다.

OS·파일시스템·네트워크 방화벽

프로세스 실행 시 shell=False 격리, 파일시스템 허용 디렉토리 제한, SSRF 방지 네트워크 DNS 필터를 강제합니다.

암호화 정책 서명 & WORM 불변 감사

HMAC/Ed25519 서명 정책만 활성화하며, 모든 결정은 SHA-256 해시체인과 Cloudflare R2 WORM 버킷에 비동기 복제됩니다.

DEVELOPER EXPERIENCE

단 3줄로 끝나는 In-Process 임베딩

agent_pipeline.py
Python 3.12+
from sdk import AISecurityClient, Profile, firewall

# 1. Protect any sync or async agent function with decorators
@firewall.protect(profile=Profile.STANDARD)
async def execute_agent_step(user_prompt: str) -> str:
    # Safe to call LLM: malicious prompts are blocked in 0.1ms before reaching inference
    return await llm_client.generate(user_prompt)

# 2. Or call direct in-process APIs without spinning up HTTP services
client = AISecurityClient(Profile.STANDARD)
result = client.scan_prompt("Summarize this document")
assert result.decision.decision.value == "ALLOW"
FREQUENTLY ASKED QUESTIONS

자주 묻는 질문 & 아키텍처 FAQ

엔터프라이즈 도입 및 기술 아키텍처에 대해 가장 많이 묻는 핵심 질문입니다.

Q. AI Security Control Plane이란 정확히 무엇인가요?

자율형 LLM 에이전트가 실행하는 모든 동작(사용자 프롬프트, 외부 MCP 도구 호출, 다단계 실행 계획, 파일 및 OS 자원 접근)을 실시간으로 감시하고, Default Deny 원칙에 따라 인가되지 않은 탈옥 및 권한 상승을 사전 차단하는 독자적 방어 제어 평면입니다.

Q. In-Process Embedded SDK는 기존 REST API와 어떻게 다른가요?

기존 마이크로서비스 방식의 HTTP 핸드셰이크, 소켓 I/O, JSON 직렬화 병목을 100% 제거하여 평균 0.145ms(기존 REST 4.089ms 대비 28.2배 속도 혁신)로 실행됩니다. 파이썬 에이전트 프로세스 내에 직접 임베딩되어 에이전트 인퍼런스 지연을 0에 가깝게 유지합니다.

Q. MCP(Model Context Protocol) 게이트웨이는 어떻게 공격을 방어하나요?

에이전트가 호출하려는 도구의 선언된 스코프와 매니페스트 해시를 대조 검증하고, 허용되지 않은 쉘 명령어 실행(rm -rf), 경로 조작(../), 내부망 SSRF 시도를 가상화 격리 계층에서 즉각 차단합니다.

Q. WORM 불변 감사는 왜 필수적인가요?

보안 판정이 일어난 모든 이벤트는 SHA-256 해시체인과 Cloudflare R2 원격 WORM(Write Once, Read Many) 스토리지에 동시 복제됩니다. 공격자가 시스템을 장악하더라도 과거의 감사 기록을 변조하거나 삭제할 수 없어 완전한 법적·포렌식 증적을 보장합니다.

지금 바로 실시간 관제탑을 경험하십시오

위협 레이더, 파이프라인 인스펙터, 공격 시뮬레이터, WORM 감사 체인이 하나로 연결된 2026 Spatial Cyber SOC를 체험할 수 있습니다.

AI Security Control Plane © 2026 — Defensive AI Architecture
All 338 Tests PassingDefault Deny Core