피드로 돌아가기
What Google Cloud NEXT '26 Taught Us About Agent Governance
Dev.toDev.to
Security

Agent Identity 기반 Zero-Trust 아키텍처를 통한 권한 오남용 원천 차단

What Google Cloud NEXT '26 Taught Us About Agent Governance

Bridget Amana2026년 4월 30일3intermediate

Context

LLM Agent가 Write 권한을 가진 외부 Tool(MCP server)에 직접 연결된 구조에서 발생하는 보안 취약점 분석. 프롬프트 인젝션 없이 단순한 자연어 요청만으로도 재무 데이터 등 민감 정보가 수정되는 과잉 권한 부여 문제 식별.

Technical Solution

  • Agent Gateway 도입을 통한 모든 Tool 호출의 중앙 집중식 제어 및 정책 강제화
  • Service Account 방식의 공유 키 구조를 탈피하여 각 Agent별 고유한 Cryptographic Identity 부여
  • Identity 기반의 세밀한 Policy 매핑을 통해 Tool별 Read/Write 권한을 개별적으로 제어하는 구조 설계
  • 'Shift Down' 전략을 적용하여 개별 개발자가 아닌 플랫폼 레벨에서 보안 책임 및 거버넌스를 흡수
  • Model Armor와 Agent Gateway의 결합으로 요청 단계부터 실행 단계까지의 다층 방어 체계 구축

- Agent에 부여된 Tool의 Write 권한 최소화 및 Read-Only 설정 기본값 적용 검토 - 공유 계정이 아닌 개별 Agent Identity 기반의 권한 관리 체계 구축 여부 확인 - 프롬프트 제약 조건이 아닌 인프라 레벨의 Gateway Policy를 통한 강제적 권한 제어 구현 - Agentic Workload 특성을 고려한 플랫폼 중심의 보안 거버넌스 모델 설계

원문 읽기