설계 기반 엔터프라이즈 보안
EDDI는 설계 단계에서 보안 취약점의 전체 클래스를 제거합니다. eval() 없음, 코드 실행 블록 없음, 동적 코드 주입 없음, 에이전트 동작은 선언적 JSON 구성만으로 정의.
왜 지금 이것이 중요한가
AI 에이전트 생태계는 전례 없는 보안 압력을 받고 있습니다. 2026년 초, 주요 오픈소스 에이전트 프레임워크 전반에서 수백 건의 치명적 취약점이 공개적으로 문서화되었습니다. 여기에는 CVSS 10.0 원격 코드 실행 결함, 샌드박스 탈출, 권한 우회가 포함됩니다. 대부분의 근본 원인은 사용자 제공 코드나 동적으로 생성된 코드를 런타임에 실행하는 플랫폼이었습니다.
클라우드 보안 얼라이언스(Cloud Security Alliance)는 체계적인 "AI 에이전트 공개 공백"을 식별했습니다.
EDDI의 아키텍처 방어
코드 실행을 샌드박싱하려고 시도하는 대신, EDDI는 공격 표면을 완전히 제거합니다.
보안 기능
- eval() 제로, 동적 코드 실행 없음 (CVSS 10.0 RCE 위험 제거)
- OIDC/Keycloak, 엔터프라이즈 인증 및 권한 부여
- Vault 통합, API 키를 위한 안전한 시크릿 관리
- 경로 순회 보호, 모든 경계에서 입력 검증
- URL 검증, SSRF 및 리다이렉트 공격 방지
- 암호화 감사 추적, 불변, 변조 방지 운영 로그
- EU AI법 대응, 규제 준수를 위한 내장 거버넌스 기능
- 시크릿 삭제, API 키, vault 참조, 민감한 데이터를 모든 감사 항목에서 자동으로 필터링
- PII 안전 로깅, GDPR 작업은 SHA-256 가명을 기록하며, 원시 사용자 식별자는 기록하지 않음
- Sigstore Cosign, 키리스 OIDC 컨테이너 이미지 서명, 모든 Docker 이미지가 공식 CI에서 빌드되었음을 암호학적으로 검증
자동화된 보안 파이프라인
모든 push와 pull request는 6개의 자동화된 보안 도구로 스캔됩니다, 모든 GitHub Actions가 SHA 고정되어 공급망 공격을 방지합니다:
- CodeQL,
security-extended쿼리를 사용한 시맨틱 SAST 분석 - Trivy, 파일시스템 종속성 및 Docker 이미지의 CVE 스캔 (CRITICAL/HIGH에서 차단)
- Gitleaks, 시크릿 및 자격 증명 유출 방지를 위한 Git 이력 스캔
- ZAP, 라이브 Docker 이미지에 대한 DAST API 스캔
- CycloneDX, 공급망 투명성을 위한 SBOM 생성
- Jazzer, 보안 핵심 파서를 위한 커버리지 기반 퍼즈 테스트
거버넌스 및 컴플라이언스 통합
보안 기능은 EDDI의 컴플라이언스 프레임워크에 직접 반영됩니다. 변경 불가능한 감사 추적은 EU AI 법안 요구 사항(12-14조)을 충족합니다. 동일한 인프라가 GDPR, HIPAA, SOC 2 및 15개 이상의 규제 프레임워크를 지원합니다.