엔터프라이즈 보안, 처음부터 내장
Fortress Pipeline: 8단계 · 9종 AI 가드 · 암호화 데이터 · 물리적 테넌트 격리. Agent OS 설계 단계에 구조적으로 묶인 보안.
다계층 AI 보안 가드 · OWASP Top 10 대응 · HITL Takeover
AES-256 인증 암호화 · 암호화 검색 · 그룹별 암호 키
전용 VM · 독립 DB 테이블 · 암호화 컨테이너 이미지 · 공급망 서명
인프라 · 데이터 · 에이전트 전 계층 보안
물리적 테넌트 격리
테넌트별 전용 VM과 독립 DB 테이블. Row-level이 아닌 인프라 경계 수준의 진짜 격리입니다.
암호화 컨테이너 이미지
Docker 이미지를 고객별 키로 레이어 단위 암호화. 공급망 서명 + 변조 감지.
AES-256 PII 암호화
민감 필드를 애플리케이션 레이어에서 AES-256 인증 암호화로 보호. KeyVault로 키 로테이션.
암호화 상태 검색 인덱스
암호화한 상태 그대로 정확 일치 검색. 업계 표준 보안 인덱싱.
그룹별 전용 암호화 키
그룹마다 독립된 암호 키. 한 그룹 키가 새도 다른 그룹은 안전. 암호화 키 백업.
다계층 AI 보안 가드
프롬프트 인젝션 · Knowledge 포이즈닝 · PII 유출을 플랫폼 레벨에서 막습니다. OWASP Top 10 for LLM 대응.
에이전트 계층별 지식 접근 제어
모든 에이전트는 접근 tier로 분류되고, 지식 범위가 그에 맞춰 제한됩니다. Public 컨시어지는 내부 그룹 데이터를 볼 수 없고, 개인 어시스턴트는 다른 사용자의 개인 지식에 접근할 수 없습니다.
Private · Assistant
개인 범위사용자 개인의 지식 · 노트 · 대화 이력만 접근. 명시적 권한 부여 없이는 그룹 · 공개 지식으로 넓어지지 않습니다.
Export · Group
그룹 범위팀 공유 지식(그룹 문서 · 집단 메모리)에 접근. 다른 유저의 개인 데이터는 격리. 그룹의 전용 암호화 키에 바인딩됩니다.
Public · Concierge
공개 범위외부 고객 응대용 에이전트는 정제된 공개 지식만 접근. 내부 데이터 · 유저 이력 불가: 사이니지 · 웹사이트 · 외부 채널에 안전.
OWASP AI · Agent 위협 방어
모든 AICLUDE 배포에는 OWASP Top 10 for LLM Applications와 신규 OWASP AI Agent 위협 카탈로그에 정렬된 플랫폼 레벨 방어가 기본 탑재: 외장 솔루션이 아니라 파이프라인에 구조적으로 들어가 있습니다.
설치 전에 이미 스캔된 Skill & MCP
AICLUDE VS가 npm · GitHub · Smithery 등 글로벌 Skill & MCP 생태계 수천 개 패키지를 **사전 스캔**합니다. 7개 병렬 스캔 엔진이 10종 AI 특화 위협 카테고리를 분석해, 검증된 안전한 Skill과 MCP 서버만 에이전트에 연결됩니다.
- 다중 병렬 스캔 엔진으로 코드·의존성·행동을 동시 분석
- 10종 AI 위협 카테고리 (Prompt Injection · Tool Poisoning · Command Injection · …)
- Risk Score 0-100 · 5단계 심각도 · SBOM 자동 생성
- Scan Search · Risk Reports · 연동 에이전트 · MCP / Skill 통합
같은 Docker 이미지, 선택 가능한 인프라
Cloud: 물리적 테넌트 VM
Pro 이상 Cloud tier는 테넌트당 전용 VM에서 동작. Starter는 공유 테넌트 풀 + 테넌트별 리소스 쿼터.
Self-hosted: 암호화 바이너리
암호화 컨테이너 이미지를 전용 레지스트리로 고객 인프라에 전달. 라이선스 서버 체크인 (오프라인 7일 유예).
에어갭: Enterprise
Self-hosted Enterprise는 완전 오프라인·에어갭 배포 지원. ONNX 모델 패키지 + 암호화 이미지 번들 물리 전달.