Justin0504/Aegis
Runtime policy enforcement for AI agents. Cryptographic audit trail, human-in-the-loop approvals, kill switch. Zero code changes.
What it solves
AEGIS는 AI 에이전트의 실행 전 방화벽입니다. 파괴적인 SQL 쿼리, 무단 파일 시스템 접근, 데이터 유출 등 위험한 도구 호출을 실행 전에 실시간으로 가로채고 분류함으로써 방지합니다. 모든 행동에 대해 인간이 개입할 필요를 없애고, 컴플라이언스를 위한 변조 방지 감사 추적도 제공합니다.
How it works
AEGIS는 AI 에이전트와 그 도구 사이에 위치하며, 경량 SDK(Python, TypeScript, Go 지원)를 사용합니다. 에이전트가 도구 호출을 시도하면 요청이 AEGIS Gateway로 전송되어 5단계 파이프라인을 통해 처리됩니다:
- Classify: 인수에 기반해 도구 유형(예: 데이터베이스, 쉘, 네트워크)을 식별합니다.
- Anomaly: 에이전트의 과거 행동과의 편차를 감지합니다.
- Evaluate: JSON‑Schema 정책 및 인젝션 탐지기로 호출을 검사합니다.
- Match DSL: 테넌트별 정책 규칙을 적용합니다.
- Decide: 호출을 허용, 차단 또는 인간 검토를 위해 보류할지 결정합니다.
호출이 "pending"으로 표시되면 Compliance Cockpit에 나타나 인간 운영자가 승인하거나 거부합니다. 모든 행동은 RFC 6962 호환 Merkle 투명 로그에 기록됩니다.
Who it’s for
AEGIS는 보안, 컴플라이언스(SOC 2, ISO 27001, EU AI Act) 및 위험 관리가 중요한 프로덕션 환경에서 AI 에이전트를 배포하는 개발자와 보안 팀을 위해 설계되었습니다.
Highlights
- Pre-Execution Blocking: 고위험 행동이 발생하기 전에 차단하여 사후에 로그만 남기는 것이 아닙니다.
- Compliance Cockpit: 실시간 모니터링, 포렌식 감사 추적, 인간 개입 승인 기능을 제공하는 중앙 대시보드.
- Agent Threat Ontology: 40개의 에이전트 특화 공격 기법(AAT‑T*)에 대한 버전 관리된 분류 체계와 보안 격차를 식별하는 커버리지 맵.
- Tamper-Evident Logging: Merkle 트리 투명 로그를 사용해 오프라인 검증 가능한 감사 기록 증거를 제공합니다.
- Zero-Config Instrumentation: 에이전트 내부 로직을 변경하지 않고 한 줄의 코드만으로 기존 에이전트에 통합할 수 있습니다.