Agentic Development Security — Ezra Tanzer, Snyk
본 영상은 에이전트 개발 보안의 세 가지 핵심 축(생성, 사용, 행동)을 중심으로, Snyk이 제시하는 솔루션을 소개합니다. 특히 코드 생성 보안을 위한 Python 기반 훅 도입과 에이전트 공급망 위험, 그리고 행동 제어를 위한 정책 구성에 대해 심층적으로 다룹니다.
핵심 요약
- 에이전트 개발 보안은 에이전트가 생성하는 것, 사용하는 것, 그리고 하는 행동의 세 가지 축으로 구분됩니다.
- Replit, Pocket OS, GitHub 등에서 발생한 에이전트 관련 보안 사고는 에이전트의 자율성과 접근 권한으로 인한 위험을 보여줍니다.
- 에이전트가 생성하는 코드의 보안을 위해 Snyk은 기존 MCP 서버와 규칙 기반 접근에서 벗어나, Python 기반 훅을 사용하여 비동기적으로 새롭게 도입된 이슈만 스캔하는 방식으로 전환했습니다.
전체 요약과 종목별 의견·실시간 분석을 보려면 로그인하세요.
로그인 / 회원가입