PickleeAI와 개발, 오늘 볼 변화만
홈읽을거리아카이브
검색

Picklee

AI와 개발 현장에서 오늘 확인할 변화만 선별합니다.

© 2026 Picklee. All rights reserved.

RSSSitemap

읽을거리

2026년 5월 31일

Introducing Trusted Remote Execution: Policy-Enforced Scripts for AI Agents and Humans

AWS는 2026년 5월 4일 Trusted Remote Execution(Rex)을 오픈소스로 공개했다. Rex는 Rhai 스크립트가 host에 직접 접근하지 못하게 하고, 모든 시스템 작업을 Cedar policy로 승인한 뒤에만 실행하는 runtime으로, AI agent가 만든 스크립트도 동일한 정책 경계 안에서 동작한다.

본문 읽기원문 보기

발행일

2026년 5월 31일

업데이트

2026년 5월 31일

주제

AI
오픈소스
에이전트
원문 보기

배경 및 맥락

agent가 실제 운영 환경에서 가치를 내기 시작하면 결국 로그 조회, 설정 확인, 파일 읽기, 서비스 재시작 같은 시스템 작업으로 내려가게 된다. 문제는 기존 스크립트 실행 환경이 보통 실행 주체의 권한을 그대로 상속한다는 점이다. 사람이 짠 스크립트도 위험한데, 실행 시점에 생성되는 agent 스크립트는 hallucination과 prompt injection 때문에 더 위험하다.

그래서 최근 agent 보안의 핵심 질문은 '모델을 얼마나 잘 막는가'보다 '모델이 무슨 코드를 쓰더라도 host가 어디까지 허용할 것인가'로 바뀌고 있다. Rex는 이 질문에 대해 runtime authorization을 별도 정책 계층으로 분리하는 답을 제시한다.


핵심 내용

AWS Open Source Blog에 따르면 Rex는 Rhai 기반 스크립트 런타임이며, 엔진 자체는 host에 대한 내장 접근 권한을 갖지 않는다. 시스템에 닿을 수 있는 경로는 Rex가 제공하는 purpose-built SDK operation뿐이고, 각 operation은 실행 전에 Cedar policy 평가를 거친다.

예를 들어 파일 생성과 쓰기 권한이 policy에 없으면 동일한 스크립트라도 ACCESS_DENIED_EXCEPTION에 해당하는 에러를 받고 종료된다. 중요한 점은 스크립트를 수정하지 않아도 policy만 바꾸면 허용 범위를 조정할 수 있다는 것이다. AWS는 이를 통해 agent가 로그 읽기, 구성 점검, 서비스 재시작 같은 운영 작업을 수행하되, host owner가 허용한 action만 실행하도록 설계했다.


경쟁 구도 / 비교

일반적인 sandbox는 agent의 실행 환경을 좁히는 데 집중하지만, 그 자체로는 '어떤 host action이 비즈니스상 허용되는가'를 명시하지 못하는 경우가 많다. 반면 Rex는 권한을 코드가 아니라 정책에 두기 때문에, agent가 더 자율적으로 움직여도 안전경계는 host owner가 유지할 수 있다.

이는 agent runtime이 단순 컨테이너 격리에서 policy-governed operations layer로 진화하고 있음을 보여준다. 앞으로 agent platform 경쟁에서도 모델 품질만큼 execution policy, auditability, denial semantics가 중요한 차별점이 될 가능성이 크다.


의미

기술적으로는 agent 보안 아키텍처가 prompt filtering 중심에서 runtime authorization 중심으로 이동하는 신호다. 운영 환경에서 진짜 중요한 것은 agent가 좋은 의도를 가졌는지가 아니라, 잘못된 스크립트를 써도 시스템이 안전하게 거부할 수 있는가다.

실무적으로는 SRE와 플랫폼팀이 agent 도입 시 OS 명령 allowlist만으로 안심하면 안 된다. 어떤 principal이 어떤 action을 어떤 resource에 대해 수행할 수 있는지 정책으로 분리하고, 실패 시 agent가 그 신호를 이해해 재시도하거나 다른 경로를 찾게 만드는 실행 계약이 필요하다.

이어 읽기

관련 읽을거리

전체 보기
2026년 7월 28일Moonshot AI, Kimi K3 공개 weights 배포: 2.8T MoE의 실제 serving 경로 확인Moonshot AI가 Hugging Face에 Kimi K3의 full weights를 Kimi K3 License로 공개했다. 2.8T total / 104B activated parameter의 native multimodal MoE 모델로, 1M-token context, 896개 expert 중 16개 선택, MXFP4 weight·MXFP8 activation 기반 QAT를…2026년 7월 28일NVIDIA·업계, Open Secure AI Alliance 출범: 공개 방어 스택·NOOA 추진NVIDIA와 Hugging Face·Microsoft·Cloudflare·CrowdStrike 등은 Open Secure AI Alliance를 출범시켰다. 오픈 모델·harness·보안 도구를 함께 개발·공개해 AI agent 시대의 취약점 대응, red teaming, 평가와 방어 자동화를 강화하겠다는 구상이며 NVIDIA는 NOOA(Object-Oriented Agent)…2026년 7월 27일NVIDIA, Cosmos 3 Edge 공개: 4B 온디바이스 Physical AI 모델NVIDIA는 Cosmos 3 Edge를 공개했다. Nemotron 기반 4B 모델로, NVIDIA Jetson Thor 등 엣지 컴퓨터에서 vision reasoning과 로봇 action 생성을 로컬로 수행하도록 설계됐으며 Cosmos 3 오픈 월드 모델 계열의 edge 배포판이다.2026년 7월 17일Moonshot, 2.8T Kimi K3 공개…7월 27일 full weights 배포Moonshot AI가 7월 17일 2.8T-parameter, 1M-token context의 Kimi K3를 Kimi·Kimi Work·Kimi Code·Kimi API에 공개했다. Kimi Delta Attention과 Attention Residuals를 적용한 MoE 구조로, 896개 expert 중 16개를 활성화하며 full model weights는 7월 27일 공개할…