emiliaprotocol/emilia-protocol

Authority control plane for autonomous work. EMILIA Gate enforces finite customer-owned mandates at protected executor boundaries; the open protocol keeps evidence verifiable.

해결하는 문제

EMILIA 프로토콜은 자율 에이전트가 "조용히" 운영 범위를 확장하는 것을 방지하기 위한 보안 경계를 제공합니다. 이는 에이전트가 금전 이체, 코드 변경, 인프라 변경과 같은 중요한 행동을 수행할 때, 각 특정 행동에 대해 명시적이고 지속적이며 검증 가능한 권한이 없이 실행되는 제어 문제를 해결합니다.

작동 방식

EMILIA는 에이전트의 의도가 중요한 행동으로 전환되는 경계에 "요금소"(Gate)를 구현합니다. 이는 정체성(누가 호출했는지)과 권한(어떤 구체적인 작업이 허용되는지)을 분리합니다.

  1. 운영 명령: 인간 또는 기관이 유한한 운영 명령(제한, 예산, 만료일)을 정의합니다.
  2. 정확한 작업: 시스템은 요청의 메서드, 타겟, 물리적 필드를 표준화된 실행 가능한 객체로 결합합니다.
  3. 검증 및 예약: Gate는 해당 정확한 작업에 필요한 권한을 검증하고, 제공자에 진입하기 전에 권한을 예약하며, 맹목적인 재시도를 방지하기 위해 단 한 번의 허용된 제공자 시도만 허용합니다.
  4. 사용자 권한: 정책상 필요할 경우, 시스템은 특정 작업에 대해 WebAuthn/passkey 서명을 트리거합니다.
  5. 정확한 결과: 실행된 내용과 관측된 내용을 기록한 포터블 증거(Trust Receipts)를 생성하며, 응답이 손실된 경우 INDETERMINATE 상태로 처리하여 자동 재시도 대신 재조정을 요구합니다.

대상 사용자

  • AI 에이전트 개발자: 제한된 능력 내에서 작동해야 하는 자율 워커를 개발하는 사람.
  • 기업: 에이전트 기반 금융 거래나 인프라 변경에 대해 지속 가능한 권한 상태와 감사 추적 기록이 필요한 조직.
  • 보안 감사자: 에이전트의 행동에 대해 포터블하고 검증 가능한 증거가 필요한 사용자.

주요 특징

  • 예방적 제어: 제공자 자격에 도달하기 전에 불법 행동을 차단합니다.
  • 긴급 권한 정지: 에이전트의 계산을 종료하지 않고도 새로운 결과를 중단할 수 있습니다.
  • 인과적 증거: Trust Receipts와 Trust Profiles 시스템을 통해 오프라인에서 검증 가능한 작업 증거를 제공합니다.
  • 인과 행동 식별자(CAID): 권한을 행동의 정확한 물리적 필드에 결합합니다.
  • MCP 서버 지원: Claude나 Cursor와 같은 LLM 도구와의 통합을 용이하게 하는 Model Context Protocol (MCP) 서버를 포함합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트