AndrewDryga/emisar

Let AI agents investigate and operate infrastructure through declared actions, bounded by policy and host-side checks. Approvals when required, with an audit trail. By Protectorate.

해결하는 문제

Emisar는 AI 에이전트가 호스트에서 인프라 작업을 수행할 수 있는 안전한 방법을 제공합니다. 완전한 쉘 접근 권한을 부여하지 않고도, 에이전트가 자체 명령어를 생성하거나 임의의 코드를 실행하는 것을 방지하여, 생산 환경의 권한을 제한하고 통제 가능하게 유지합니다.

작동 방식

Emisar는 쉘을 사전에 정의된 "액션 팩"의 카탈로그로 대체합니다. 이 액션 팩은 스키마 제약이 있는 정의된 명령어로, 고정된 실행 파일과 인수가 있습니다.

  1. AI 클라이언트: 에이전트는 Model Context Protocol (MCP)를 통해 카탈로그에서 특정 액션을 요청합니다.
  2. 컨트롤 플레인: 요청을 인증하고, 보안 정책을 적용하며, 승인을 처리합니다.
  3. 아웃바운드 전용 러너: Go 기반의 에이전트가 인바운드 리스너 없이 아웃바운드 TLS WebSocket을 통해 연결하고, 액션 팩의 해시를 검증한 후 지정된 제한 내에서 선언된 명령을 실행합니다.
  4. 실행: 러너는 출력을 전송하기 전에 내용을 마스킹하고, 시도 기록을 해시 체인된 저널에 기록합니다.

대상 사용자

AI 에이전트를 통해 인프라를 관리하면서도 엄격한 보안 경계와 감사 추적을 유지하고자 하는 시스템 관리자 및 DevOps 엔지니어.

주요 특징

  • 인바운드 리스너 없음: 러너는 아웃바운드 전용 연결만 사용하여 공격 표면을 제거합니다.
  • 선언된 액션만 허용: 에이전트는 타입 지정된, 스키마 제약이 있는 인수에만 제한되며, 임의의 쉘 명령어 실행이 불가능합니다.
  • 콘텐츠 기반 주소 팩: 액션 팩은 해시로 고정되어 실행되는 코드가 신뢰할 수 있음을 보장합니다.
  • 정책 기반 실행: 액션은 인간의 승인을 요구하거나 위험 정책에 따라 거부될 수 있습니다.
  • MCP 통합: Claude, ChatGPT, Cursor와 같은 MCP 호환 클라이언트와 전용 브리지를 통해 연동 가능합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트