sallyport: 안전한 에이전트 작업을 위한 하드웨어 고정 게이트웨이
Sallyport는 OlegSotnikov에 의해 만들어진 보안 우선 Mac 애플리케이션이자 MCP 서버로, AI 에이전트가 프로덕션에서 작동하는 동안 자격 증명을 안전하게 유지하도록 설계되었습니다. 이 앱은 에이전트를 대신하여 인증된 HTTP 및 SSH 작업을 실행하며, 결과만 반환하므로 비밀이 에이전트 메모리에 나타나지 않습니다. 주요 구성 요소로는 암호화된 로컬 금고, Secure Enclave 지원 서명, 호출별 승인 등이 포함됩니다. 이는 민감한 시스템에 대한 제어되고 감사 가능한 에이전트 접근이 필요한 개발자, AI 엔지니어 및 DevOps 전문가를 대상으로 합니다.
실제로 어떤 작업에 사용할 수 있나요?
이 앱은 로컬 MCP 서버 및 인증된 요청을 수행하는 보안 게이트웨이 역할을 하며, 키를 넘기는 대신 에이전트를 위한 인증된 요청을 수행합니다. 에이전트 요청을 수락하고 HTTP API 호출 및 SSH 명령과 같은 작업을 실행한 다음 출력을 반환합니다. 이 반전된 모델은 도구가 쓰기 전용 자격 증명 실행기로 작동하도록 합니다. 일반적인 사용 사례는 에이전트 주도 배포, API 상호작용 및 자격 증명 노출이 주요 위험인 원격 서버 관리입니다.
에이전트 작업은 얼마나 감사 가능하고 제어할 수 있나요?
이 도구는 감사 가능한 경로를 제공합니다: 모든 에이전트 작업은 무결성 검사를 위해 Mac의 Secure Enclave를 사용하는 서명된 저널에 기록됩니다. 로그는 변조 방지 기능이 있으며, 이 앱은 수동 승인 또는 Touch ID를 포함한 호출별 승인을 지원하여 관리자가 민감한 작업을 제한할 수 있습니다. 이러한 제어는 누가 작업을 승인했는지와 언제 승인했는지를 검증할 수 있게 해줍니다. 이는 포렌식 검토 및 운영 책임을 지원합니다.
어떤 입력 및 플랫폼 한계를 예상해야 하나요?
이 앱은 macOS 14 이상 및 Apple Silicon 하드웨어가 필요하며, MCP가 활성화된 클라이언트와만 통합됩니다. 암호화된 로컬 금고에 저장된 자격 증명은 의도적으로 내보낼 수 없으며, 키에 대한 복구 또는 내보내기 경로가 없습니다. 이 설계는 자격 증명의 불변성을 강제합니다. 그러나 이는 또한 키 관리 정책이 영구적이고 쓰기 전용 저장소를 예상하고 외부에서 키 회전을 계획해야 함을 의미합니다.
개발 및 운영 워크플로에 추가하는 것이 실용적일까요?
통합은 인터페이스로 모델 컨텍스트 프로토콜을 사용하므로 이 앱은 알려진 데스크탑 에이전트 도구와 같은 MCP 기능을 갖춘 클라이언트에 연결됩니다. Touch ID를 통한 호출별 승인은 기본 macOS 워크플로에 연결되어 운영자에게 친숙한 권한 단계로 제공합니다. MCP 서버를 등록하고 승인 정책을 정의하는 초기 설정 단계가 필요할 것으로 예상됩니다. 그 후 에이전트 요청은 에이전트가 민감한 엔드포인트에 직접 연락하는 대신 앱을 통해 라우팅됩니다.
제어 및 감사 가능성이 자격 증명 이식성을 초과할 때 선택하십시오
이 도구는 AI 에이전트에 작업을 위임할 때 자격 증명 유출 위험을 줄여야 하는 팀에 실용적인 선택입니다. 단계적 롤아웃을 구현하고 샌드박스 환경에서 에이전트 상호 작용을 테스트하며, 생산 사용 전에 승인 규칙을 문서화하십시오. Sallyport는 통합 단계에 준비된 개발 팀에 적합하며, 교차 플랫폼 자격 증명 내보내기보다는 추적 가능하고 정책 기반의 에이전트 워크플로우에 집중합니다.