Secure by Design

엔터프라이즈 보안, 처음부터 내장

Fortress Pipeline: 8단계 · 9종 AI 가드 · 암호화 데이터 · 물리적 테넌트 격리. Agent OS 설계 단계에 구조적으로 묶인 보안.

Fortress Pipeline · 8단계OWASP LLM Top 10 & Agentic AI Threats 방어AES-256 인증 암호화 + 암호화 상태 검색 인덱스클라우드 물리적 테넌트 격리보안 Docker 방식의 Self-hostedRBAC 접근제어Agent 지식 접근제어
에이전트 레이어
다계층 AI 보안 가드

다계층 AI 보안 가드 · OWASP Top 10 대응 · HITL Takeover

데이터 레이어
PII 암호화 · 암호화 상태 검색 · 그룹별 키

AES-256 인증 암호화 · 암호화 검색 · 그룹별 암호 키

인프라 레이어
물리적 테넌트 격리 · 암호화 컨테이너 이미지

전용 VM · 독립 DB 테이블 · 암호화 컨테이너 이미지 · 공급망 서명

보안 기반

인프라 · 데이터 · 에이전트 전 계층 보안

Infra Layer

물리적 테넌트 격리

테넌트별 전용 VM과 독립 DB 테이블. Row-level이 아닌 인프라 경계 수준의 진짜 격리입니다.

Infra Layer

암호화 컨테이너 이미지

Docker 이미지를 고객별 키로 레이어 단위 암호화. 공급망 서명 + 변조 감지.

Data Layer

AES-256 PII 암호화

민감 필드를 애플리케이션 레이어에서 AES-256 인증 암호화로 보호. KeyVault로 키 로테이션.

Data Layer

암호화 상태 검색 인덱스

암호화한 상태 그대로 정확 일치 검색. 업계 표준 보안 인덱싱.

Data Layer

그룹별 전용 암호화 키

그룹마다 독립된 암호 키. 한 그룹 키가 새도 다른 그룹은 안전. 암호화 키 백업.

Agent Layer

다계층 AI 보안 가드

프롬프트 인젝션 · Knowledge 포이즈닝 · PII 유출을 플랫폼 레벨에서 막습니다. OWASP Top 10 for LLM 대응.

에이전트 접근 제어

에이전트 계층별 지식 접근 제어

모든 에이전트는 접근 tier로 분류되고, 지식 범위가 그에 맞춰 제한됩니다. Public 컨시어지는 내부 그룹 데이터를 볼 수 없고, 개인 어시스턴트는 다른 사용자의 개인 지식에 접근할 수 없습니다.

공개 범위
Public · Concierge
그룹 범위
Export · Group
개인 범위
Private · Assistant

Private · Assistant

개인 범위

사용자 개인의 지식 · 노트 · 대화 이력만 접근. 명시적 권한 부여 없이는 그룹 · 공개 지식으로 넓어지지 않습니다.

Export · Group

그룹 범위

팀 공유 지식(그룹 문서 · 집단 메모리)에 접근. 다른 유저의 개인 데이터는 격리. 그룹의 전용 암호화 키에 바인딩됩니다.

Public · Concierge

공개 범위

외부 고객 응대용 에이전트는 정제된 공개 지식만 접근. 내부 데이터 · 유저 이력 불가: 사이니지 · 웹사이트 · 외부 채널에 안전.

OWASP TOP 10 · LLM & AI Agent 위협

OWASP AI · Agent 위협 방어

모든 AICLUDE 배포에는 OWASP Top 10 for LLM Applications와 신규 OWASP AI Agent 위협 카탈로그에 정렬된 플랫폼 레벨 방어가 기본 탑재: 외장 솔루션이 아니라 파이프라인에 구조적으로 들어가 있습니다.

Prompt Injection
다단계 입력 가드 · 시스템 프롬프트 격리
Sensitive Information Disclosure
AES-256 PII 암호화 · 출력 필터
Data & Knowledge Poisoning
소스 프로비넌스 · 지식 그래프 검증
Supply Chain
서명 컨테이너 · 암호화 이미지 · SBOM
Excessive Agency
도구별 권한 스코프 · Human-in-the-Loop Takeover
Agent Hijacking
에이전트 계층 접근 제어 (Private/Export/Public)
Tool Misuse
MCP 권한 모델 · 감사 로그
Unbounded Consumption
토큰 쿼터 · 속도 제한 · 테넌트 격리
AICLUDE VS: Skill & MCP 안전 스캐너

설치 전에 이미 스캔된 Skill & MCP

AICLUDE VS가 npm · GitHub · Smithery 등 글로벌 Skill & MCP 생태계 수천 개 패키지를 **사전 스캔**합니다. 7개 병렬 스캔 엔진이 10종 AI 특화 위협 카테고리를 분석해, 검증된 안전한 Skill과 MCP 서버만 에이전트에 연결됩니다.

7
병렬 스캔 엔진
10
AI 위협 카테고리
수천 개
일 스캔 패키지
  • 다중 병렬 스캔 엔진으로 코드·의존성·행동을 동시 분석
  • 10종 AI 위협 카테고리 (Prompt Injection · Tool Poisoning · Command Injection · …)
  • Risk Score 0-100 · 5단계 심각도 · SBOM 자동 생성
  • Scan Search · Risk Reports · 연동 에이전트 · MCP / Skill 통합
vs.aiclude.com/dashboard
Average Risk Score
LIVE
12/ 100LOW RISK
@modelcontextprotocol/server-filesystem
8
npm:agentic-skill-web-search
14
smithery:slack-mcp
42
github:acme/mcp-sql-tools
19
Code
Deps
Runtime
Access
Behavior
탐지 위협 카테고리
Prompt InjectionTool PoisoningCommand InjectionCredential HarvestingData ExfiltrationSupply ChainPermission EscalationMalicious BehaviorObfuscated CodeBackdoors
배포 보안

같은 Docker 이미지, 선택 가능한 인프라

Cloud: 물리적 테넌트 VM

Pro 이상 Cloud tier는 테넌트당 전용 VM에서 동작. Starter는 공유 테넌트 풀 + 테넌트별 리소스 쿼터.

Self-hosted: 암호화 바이너리

암호화 컨테이너 이미지를 전용 레지스트리로 고객 인프라에 전달. 라이선스 서버 체크인 (오프라인 7일 유예).

에어갭: Enterprise

Self-hosted Enterprise는 완전 오프라인·에어갭 배포 지원. ONNX 모델 패키지 + 암호화 이미지 번들 물리 전달.

직접 확인해 보시겠습니까?

AICLUDE VS를 열어 에이전트를 감사하거나, 보안 상담을 요청하세요.

AICLUDE VS 열기