
보안
AI 에이전트의 대리 호출, 토큰은 어디까지 넘겨야 할까
AI 에이전트가 여러 시스템을 거쳐 사용자를 대신해 작업한다면 처음 받은 토큰을 그대로 전달해서는 안 된다. OBO 토큰 교환으로 사용자와 에이전트의 신원을 함께 보존하고, 각 API에 맞게 audience와 scope를 제한하는 방법을 정리한다.
tag
같은 주제의 미니 클래스를 모아 보고 최신 글부터 맥락을 채울 수 있습니다.
lessons
태그 안내
이 태그는 같은 세부 주제의 미니 클래스를 모읍니다. 최신 글부터 읽고, 카테고리와 관련 글로 맥락을 이어갈 수 있습니다.

AI 에이전트가 여러 시스템을 거쳐 사용자를 대신해 작업한다면 처음 받은 토큰을 그대로 전달해서는 안 된다. OBO 토큰 교환으로 사용자와 에이전트의 신원을 함께 보존하고, 각 API에 맞게 audience와 scope를 제한하는 방법을 정리한다.

AI 어시스턴트가 송장을 조회하고 결제 예외를 처리하거나 ERP 변경을 준비하기 시작하면, 독립된 신원과 기본 거부 원칙, 사람에게 상향 보고하는 절차를 통해 각 단계를 책임 소재를 추적할 수 있는 범위 안으로 제한할 수 있다.

AI workflow builder에 노출 위험이 생겼다면 모든 token을 한꺼번에 바꾸기 전에 먼저 노출 입구를 막고 로그를 보존해야 한다. flow, 자격 증명, 데이터 소스, 로그 네 단계로 실제 위험한 열쇠를 찾아낸다.