피드로 돌아가기
I wrote a novel about personal AI in 2017. In 2026, I built it.
Dev.toDev.to
Security

Ed25519 기반 Sovereign Identity와 암호화 Vault를 통한 안전한 Personal AI 아키텍처 구현

I wrote a novel about personal AI in 2017. In 2026, I built it.

Rajmohan2026년 4월 10일8advanced

Context

기존 AI Agent의 단순 명명 방식에 따른 Sovereign Identity 부재로 인한 제어 불능 문제 분석. Prompt Injection을 통한 민감 데이터 유출 위험 및 LLM 추론 기반 안전 장치의 신뢰성 한계를 해결하기 위한 구조적 접근 필요.

Technical Solution

  • BIP-39 mnemonic 기반 Ed25519 키 쌍을 생성하여 플랫폼 독립적인 Cryptographic Identity 구축
  • SQLite와 SQLCipher를 결합하여 데이터 성격별로 격리된 Encrypted Persona Vaults 설계로 물리적 데이터 보안 강화
  • LLM 추론이 아닌 코드 레벨에서 Action Gating을 강제하여 고위험 작업에 대한 사용자 명시적 승인 프로세스 구현
  • Go Core와 Python Brain의 하이브리드 구조를 통해 시스템 안정성과 AI 유연성을 동시에 확보
  • 전용 프로토콜 정의를 통해 서로 다른 구현체의 Agent 간 상호작용 및 Trust Network 기반의 검증된 정보 교환 체계 구축
  • 복잡한 태스크 수행 시 OpenClaw, Claude Cowork 등 외부 특화 Agent에게 권한을 위임하는 Task Delegation 구조 채택

- AI Agent 설계 시 신원 증명을 위한 비대칭 키 기반의 독립적 ID 체계 검토 - 민감 데이터 저장 시 단일 DB가 아닌 도메인별 암호화 Vault 분리 적용 여부 확인 - 데이터 접근 및 외부 전송 액션에 대해 LLM 판단이 아닌 하드코딩된 Risk Assessment 레이어 추가 - 타 서비스와의 연동을 위해 Agent 간 통신 규격을 정의한 Open Protocol 도입 고려

원문 읽기