πŸš€ 10λΆ„ λ§Œμ— λλ‚΄λŠ” μ—μ΄μ „νŠΈ κ±°λ²„λ„ŒμŠ€ μ‹œμž‘ κ°€μ΄λ“œ

August 4, 2026 Β· View on GitHub

10λΆ„ μ•ˆμ— κ±°λ²„λ„ŒμŠ€κ°€ 적용된 AI μ—μ΄μ „νŠΈ ν™˜κ²½μ„ ꡬ좕해 λ³΄μ„Έμš”.

사전 μš”κ΅¬ 사항: Python 3.11+ / Node.js 18+ / .NET 8.0+ 쀑 ν•˜λ‚˜ 이상.

μ•„ν‚€ν…μ²˜ κ°œμš”

κ±°λ²„λ„ŒμŠ€ λ ˆμ΄μ–΄λŠ” λͺ¨λ“  μ—μ΄μ „νŠΈμ˜ 행동이 μ‹€ν–‰λ˜κΈ° 전에 이λ₯Ό κ°€λ‘œμ±„μ„œ(intercept) ν‰κ°€ν•©λ‹ˆλ‹€.

graph LR
    A[AI μ—μ΄μ „νŠΈ] -->|도ꡬ 호좜| B{κ±°λ²„λ„ŒμŠ€ λ ˆμ΄μ–΄}
    B -->|μ •μ±… 확인| C{μ •μ±… μ—”μ§„}
    C -->|ν—ˆμš©| D[도ꡬ μ‹€ν–‰]
    C -->|차단| E[λ³΄μ•ˆ 차단]
    D --> F[감사 둜그]
    E --> F
    F --> G[OTEL / κ΅¬μ‘°ν™”λœ 둜그]

1. μ„€μΉ˜

κ±°λ²„λ„ŒμŠ€ νˆ΄ν‚· 톡합 νŒ¨ν‚€μ§€λ₯Ό μ„€μΉ˜ν•©λ‹ˆλ‹€.

pip install agent-governance-toolkit[full]

λ˜λŠ” νŒ¨ν‚€μ§€λ₯Ό κ°œλ³„λ‘œ μ„€μΉ˜ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

pip install agent-os-kernel        # μ •μ±… κ°•μ œ + ν”„λ ˆμž„μ›Œν¬ 연동
pip install agentmesh-platform     # 제둜 트러슀트 신원증λͺ… + μ‹ λ’° μΉ΄λ“œ
pip install agent-governance-toolkit    # OWASP ASI 검증 + 무결성 CLI
pip install agent-sre              # SLO, μ—λŸ¬ 버짓, 카였슀 ν…ŒμŠ€νŠΈ
pip install agentmesh-runtime       # μ‹€ν–‰ 감독관 + κΆŒν•œ 격리 링
pip install agentmesh-marketplace      # ν”ŒλŸ¬κ·ΈμΈ 라이프사이클 관리
pip install agentmesh-lightning        # κ°•ν™”ν•™μŠ΅(RL) ν›ˆλ ¨ κ±°λ²„λ„ŒμŠ€

TypeScript / Node.js

npm install @microsoft/agent-governance-sdk

.NET

dotnet add package Microsoft.AgentGovernance

.csproj 파일이 μžˆλŠ” 디렉터리가 μ•„λ‹ˆλΌλ©΄ ν”„λ‘œμ νŠΈ 경둜λ₯Ό λͺ…μ‹œν•΄μ„œ μ‹€ν–‰ν•˜μ„Έμš”.

dotnet add YourApp.csproj package Microsoft.AgentGovernance

Visual Studio Package Manager Consoleμ—μ„œλŠ” Default project λ“œλ‘­λ‹€μš΄μ—μ„œ λŒ€μƒ ν”„λ‘œμ νŠΈλ₯Ό κ³ λ₯Έ λ’€ λ‹€μŒ λͺ…령을 μ‚¬μš©ν•˜μ„Έμš”.

Install-Package Microsoft.AgentGovernance

2. μ„€μΉ˜ 확인

미리 ν¬ν•¨λœ 점검 슀크립트λ₯Ό μ‹€ν–‰ν•©λ‹ˆλ‹€.

python scripts/check_gov.py

λ˜λŠ” agt CLIλ₯Ό 직접 μ‚¬μš©ν•˜μ—¬ 확인해볼 μˆ˜λ„ μžˆμŠ΅λ‹ˆλ‹€.

agt verify
agt verify --badge

3. 첫 번째 κ±°λ²„λ„ŒμŠ€ μ—μ΄μ „νŠΈ λ§Œλ“€κΈ°

governed_agent.py νŒŒμΌμ„ μƒμ„±ν•©λ‹ˆλ‹€.

from agent_control_specification import AgentControl, HostSession

runtime = AgentControl.from_path("policies/manifest.yaml")
session = HostSession(
    runtime,
    agent_id="research-agent",
    session_id="quickstart-session",
)

result = session.pre_tool_call(
    tool_name="delete_file",
    args={"path": "/etc/passwd"},
)
print(result.verdict)
print(result.reason_code)

μ‹€ν–‰ κ²°κ³Ό 확인:

python governed_agent.py

μ˜ˆμƒ 좜λ ₯:

deny
policy:<reason-code>

κ±°λ²„λ„ŒμŠ€ λ ˆμ΄μ–΄λŠ” μ‹€ν–‰ μ „ λͺ¨λ“  도ꡬ ν˜ΈμΆœμ„ κ°€λ‘œμ±•λ‹ˆλ‹€. λ”°λΌμ„œ μ—μ΄μ „νŠΈκ°€ delete_file을 μ‹€ν–‰ν•˜κ±°λ‚˜ 개인 정보(PII)λ₯Ό μœ μΆœν•  수 μ—†μŠ΅λ‹ˆλ‹€.

YAML νŒŒμΌλ‘œλΆ€ν„° μ •μ±… λ‘œλ”©

싀무 ν™˜κ²½μ—μ„œλŠ” 인라인 μ½”λ“œ λŒ€μ‹  YAML 파일둜 정책을 μ •μ˜ν•˜μ„Έμš”.

from agent_control_specification import AgentControl

runtime = AgentControl.from_path("policies/manifest.yaml")

첫 번째 κ±°λ²„λ„ŒμŠ€ μ—μ΄μ „νŠΈ β€” TypeScript

governed_agent.ts νŒŒμΌμ„ μƒμ„±ν•©λ‹ˆλ‹€.

import { PolicyEngine, AgentIdentity, AuditLogger } from "@microsoft/agent-governance-sdk";

const identity = AgentIdentity.generate("my-agent", ["web_search", "read_file"]);

const engine = new PolicyEngine([
  { action: "web_search", effect: "allow" },
  { action: "delete_file", effect: "deny" },
]);

console.log(engine.evaluate("web_search"));  // "allow" (ν—ˆμš©)
console.log(engine.evaluate("delete_file")); // "deny" (차단)

첫 번째 κ±°λ²„λ„ŒμŠ€ μ—μ΄μ „νŠΈ β€” .NET

GovernedAgent.cs νŒŒμΌμ„ μƒμ„±ν•©λ‹ˆλ‹€.

using AgentGovernance;
using AgentGovernance.Policy;

var kernel = new GovernanceKernel(new GovernanceOptions
{
    PolicyPaths = new() { "policies/default.yaml" },
    EnablePromptInjectionDetection = true,
});

var result = kernel.EvaluateToolCall("did:mesh:agent-1", "web_search", new() { ["query"] = "AI news" });
Console.WriteLine($"Allowed: {result.Allowed}");  // 정책이 ν—ˆμš©ν•  경우 True

result = kernel.EvaluateToolCall("did:mesh:agent-1", "delete_file", new() { ["path"] = "/etc/passwd" });
Console.WriteLine($"Allowed: {result.Allowed}");  // False

4. κΈ°μ‘΄ ν”„λ ˆμž„μ›Œν¬ 연동

이 νˆ΄ν‚·μ€ μ£Όμš”ν•œ μ—μ΄μ „νŠΈ ν”„λ ˆμž„μ›Œν¬μ™€ 연동이 κ°€λŠ₯ν•©λ‹ˆλ‹€. λ‹€μŒμ€ LangChain μ˜ˆμ‹œμž…λ‹ˆλ‹€.

from agent_control_specification import AgentControl
from agent_os.integrations.langchain_adapter import LangChainKernel

runtime = AgentControl.from_path("policies/manifest.yaml")
kernel = LangChainKernel(runtime=runtime)

μ‹¬ν™”λœ 연동 κ΅¬ν˜„μ„ μœ„ν•΄ ν”„λ ˆμž„μ›Œν¬λ³„ μ „μš© μ–΄λŒ‘ν„°λ₯Ό μ‚¬μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

pip install agentmesh-langchain      # LangChain μ–΄λŒ‘ν„°
pip install llamaindex-agentmesh     # LlamaIndex μ–΄λŒ‘ν„°
pip install crewai-agentmesh         # CrewAI μ–΄λŒ‘ν„°

μ§€μ›λ˜λŠ” ν”„λ ˆμž„μ›Œν¬: LangChain, OpenAI Agents SDK, AutoGen, CrewAI, Google ADK, Semantic Kernel, LlamaIndex, Anthropic, Mistral, Gemini λ“±.

5. OWASP ASI 2026 컀버리지 확인

배포 ν™˜κ²½μ΄ OWASP μ—μ΄μ „νŠΈ λ³΄μ•ˆ μœ„ν˜‘μ„ μ»€λ²„ν•˜λŠ”μ§€ ν™•μΈν•©λ‹ˆλ‹€.

# ν…μŠ€νŠΈ μš”μ•½ λ³΄κ³ μ„œ
agt verify

# CI/CD νŒŒμ΄ν”„λΌμΈμ„ μœ„ν•œ JSON 좜λ ₯
agt verify --json

# README용 λ°°μ§€(Badge) 생성
agt verify --badge

μ•ˆμ „ν•œ μ—λŸ¬ 처리

νˆ΄ν‚·μ˜ λͺ¨λ“  CLI λ„κ΅¬λŠ” λ‚΄λΆ€ 정보 μœ μΆœμ„ λ°©μ§€ν•˜λ„λ‘ μ„€κ³„λ˜μ—ˆμŠ΅λ‹ˆλ‹€. JSON λͺ¨λ“œμ—μ„œ λͺ…령이 μ‹€νŒ¨ν•  경우 λ‹€μŒκ³Ό 같이 μ •μ œλœ μŠ€ν‚€λ§ˆλ₯Ό λ°˜ν™˜ν•©λ‹ˆλ‹€.

{
  "status": "error",
  "message": "An internal error occurred during verification",
  "type": "InternalError"
}

"File not found(νŒŒμΌμ„ 찾을 수 μ—†μŒ)"처럼 잘 μ•Œλ €μ§„ μ—λŸ¬λŠ” ꡬ체적인 λ©”μ‹œμ§€λ₯Ό ν¬ν•¨ν•˜μ§€λ§Œ, μ˜ˆμƒμΉ˜ λͺ»ν•œ μ‹œμŠ€ν…œ μ—λŸ¬λŠ” λ³΄μ•ˆ 무결성을 μœ„ν•΄ λ§ˆμŠ€ν‚Ή μ²˜λ¦¬λ©λ‹ˆλ‹€.

6. λͺ¨λ“ˆ 무결성 검증

κ±°λ²„λ„ŒμŠ€ λͺ¨λ“ˆμ΄ λ³€μ‘°λ˜μ§€ μ•Šμ•˜λŠ”μ§€ ν™•μΈν•©λ‹ˆλ‹€.

# κΈ°μ€€ 무결성 λ§€λ‹ˆνŽ˜μŠ€νŠΈ 생성(Baseline integrity manifest)
agt integrity --generate integrity.json

# 이후 ν•΄λ‹Ή λ§€λ‹ˆνŽ˜μŠ€νŠΈλ₯Ό κΈ°μ€€μœΌλ‘œ 검증 μˆ˜ν–‰
agt integrity --manifest integrity.json

더 μ•Œμ•„λ³΄κΈ°

ν•­λͺ©μœ„μΉ˜
전체 API 레퍼런슀 (Python)agent-governance-python/agent-os/README.md
TypeScript νŒ¨ν‚€μ§€ λ¬Έμ„œagent-governance-typescript/README.md
.NET νŒ¨ν‚€μ§€ λ¬Έμ„œagent-governance-dotnet/README.md
OWASP 컀버리지 λ§΅../../docs/compliance/owasp-agentic-top10-architecture.md
ν”„λ ˆμž„μ›Œν¬ 톡합 κ°€μ΄λ“œagent-governance-python/agent-os/src/agent_os/integrations/
예제 μ• ν”Œλ¦¬μΌ€μ΄μ…˜agent-governance-python/agent-os/examples/
κΈ°μ—¬ν•˜κΈ°CONTRIBUTING.md
λ³€κ²½ 이λ ₯CHANGELOG.md

λ³Έ κ°€μ΄λ“œλŠ” @davidequarracino λ‹˜μ΄ μž‘μ„±ν•˜μ‹  초기 퀡 μŠ€νƒ€νŠΈ λ¬Έμ„œλ“€(#106, #108)을 λ°”νƒ•μœΌλ‘œ μž‘μ„±λ˜μ—ˆμŠ΅λ‹ˆλ‹€.