# [[심측 λ°©μ–΄ (Defense-in-depth)]] ## πŸ“Œ Brief Summary μ—μ΄μ „νŠΈ ν•˜λ„€μŠ€ ν™˜κ²½μ—μ„œ 심측 λ°©μ–΄(Defense-in-depth)λž€ μžμœ¨ν˜• 인곡지λŠ₯의 싀행을 잠재적인 'μ λŒ€μ  μ›Œν¬λ‘œλ“œ(hostile workload)'둜 κ°„μ£Όν•˜κ³ , 이λ₯Ό μ•ˆμ „ν•˜κ²Œ μ œμ–΄ν•˜κΈ° μœ„ν•΄ 닀쀑 κ³„μΈ΅μ˜ 보호 μž₯치λ₯Ό μ€‘μ²©ν•˜μ—¬ κ΅¬μΆ•ν•˜λŠ” λ³΄μ•ˆ μ•„ν‚€ν…μ²˜μ΄λ‹€ [1]. 격리된 μ»¨ν…Œμ΄λ„ˆ, λ°©ν™”λ²½, ν”„λ‘μ‹œ, μŠ€ν‚€λ§ˆ 필터링 λ“± λ‹€μ–‘ν•œ λ°©μ–΄ 기제λ₯Ό ν•¨κ»˜ μ μš©ν•˜μ—¬ μ‹œμŠ€ν…œμ„ λ³΄ν˜Έν•œλ‹€ [1, 2]. μ΄λŠ” 단일 μƒŒλ“œλ°•μŠ€ 격리 방식이 μ§€λ‹Œ ν•œκ³„λ₯Ό λ³΄μ™„ν•˜κ³  μ—μ΄μ „νŠΈμ— μ˜ν•œ μ˜λ„μΉ˜ μ•Šμ€ κΆŒν•œ μƒμŠΉμ΄λ‚˜ μ‹œμŠ€ν…œ 손상을 λ°©μ§€ν•˜κΈ° μœ„ν•΄ ν•„μˆ˜μ μœΌλ‘œ μš”κ΅¬λœλ‹€ [3]. ## πŸ“– Core Content * **5계측 심측 λ°©μ–΄ 체계:** 터미널 λ„€μ΄ν‹°λΈŒ μ½”λ”© μ—μ΄μ „νŠΈλ₯Ό μœ„ν•œ ν•˜λ„€μŠ€ μ„€κ³„μ—μ„œλŠ” μ•ˆμ „μ„±μ„ ν™•λ³΄ν•˜κΈ° μœ„ν•΄ 5계측 심측 λ°©μ–΄(5-layer defense-in-depth safety) 체계λ₯Ό λ„μž…ν•˜μ—¬ μš΄μ˜ν•œλ‹€ [2]. * **μŠ€ν‚€λ§ˆ 기반 행동 μ œμ•½:** λ‹¨μˆœν•œ λŸ°νƒ€μž„ κΆŒν•œ κ²€μ‚¬μ—λ§Œ μ˜μ‘΄ν•˜μ§€ μ•Šκ³ , μŠ€ν‚€λ§ˆ 필터링이 적용된 κ³„νš ν•˜μœ„ μ—μ΄μ „νŠΈ(schema-filtered planning subagents)λ₯Ό ν™œμš©ν•΄ 도ꡬ μŠ€ν‚€λ§ˆ λ‹¨μ—μ„œ μ—μ΄μ „νŠΈμ˜ 행동 μ œμ•½μ„ 물리적으둜 κ°•μ œν•˜λŠ” 방식이 λ°©μ–΄ κ³„μΈ΅μ˜ μ£Όμš” μš”μ†Œλ‘œ ν™œμš©λœλ‹€ [2]. * **μ λŒ€μ  μ›Œν¬λ‘œλ“œ 기반 인프라 보호:** CI(지속적 톡합) μžλ™ν™” 인프라 λ‚΄λΆ€μ—μ„œ μ½”λ”© μ—μ΄μ „νŠΈκ°€ 싀행될 λ•Œ, μ‹œμŠ€ν…œμ€ μ—μ΄μ „νŠΈ μ‹€ν–‰ 자체λ₯Ό 'μ λŒ€μ  μ›Œν¬λ‘œλ“œ'둜 μ·¨κΈ‰ν•˜μ—¬ λ³΄ν˜Έλ§‰μ„ κ΅¬μΆ•ν•œλ‹€ [1]. * **μ£Όμš” 심측 λ°©μ–΄ κ΅¬ν˜„ μš”μ†Œ:** ꡬ체적인 λ°©μ–΄ λ ˆμ΄μ–΄μ˜ κ΅¬ν˜„ μ‚¬λ‘€λ‘œλŠ” 격리된 μ—μ΄μ „νŠΈ μ»¨ν…Œμ΄λ„ˆ(isolated agent container), λ°©ν™”λ²½(firewall), MCP κ²Œμ΄νŠΈμ›¨μ΄(MCP gateway), API ν”„λ‘μ‹œ(API proxy), 단계적 μ•ˆμ „ 좜λ ₯(staged safe outputs), 그리고 제둜 μ‹œν¬λ¦Ώ μ‹€ν–‰(zero-secret execution) λ©”μ»€λ‹ˆμ¦˜μ΄ ν¬ν•¨λœλ‹€ [1]. ## βš–οΈ Trade-offs & Caveats * **단일 μƒŒλ“œλ°•μŠ€ 격리의 ν•œκ³„:** 일반적인 μˆ˜μ€€μ˜ μƒŒλ“œλ°•μŠ€ 격리(standard sandbox isolation)λ§ŒμœΌλ‘œλŠ” μΆ©λΆ„ν•œ λ³΄μ•ˆμ„ 달성할 수 μ—†λ‹€. μ—μ΄μ „νŠΈκ°€ μžμ‹ μ˜ ν•˜λ„€μŠ€ ꡬ성을 직접 νŽΈμ§‘ν•  수 μžˆλŠ” ν™˜κ²½μ΄λΌλ©΄ 슀슀둜 κΆŒν•œμ„ μƒμŠΉμ‹œν‚¬ 수 μžˆλŠ” 치λͺ…적인 μœ„ν˜‘μ΄ λ°œμƒν•œλ‹€ [3]. λ”°λΌμ„œ λ„€νŠΈμ›Œν¬ 솑신 μ œν•œ, μž‘μ—… 곡간 νƒˆμΆœ 차단, MCP μ„œλ²„ ꡬ성 및 ν›…(hooks) 파일 λ³΄ν˜Έμ™€ 같은 닀쀑 λ°©μ–΄ 계측이 ν•„μˆ˜μ μœΌλ‘œ λ³‘ν–‰λ˜μ–΄μ•Ό ν•œλ‹€ [3]. * **λ¬Έμ„œν™” 및 인식 λΆ€μ‘± ν˜„μƒ:** μ—μ΄μ „νŠΈ 싀행을 μ λŒ€μ μΈ κ²ƒμœΌλ‘œ κ°„μ£Όν•˜κ³  심측 λ°©μ–΄ μ•„ν‚€ν…μ²˜λ₯Ό κ΅¬μΆ•ν•˜λŠ” λ³΄μ•ˆ λ§ˆμΈλ“œμ…‹μ€ λŒ€λΆ€λΆ„μ˜ ν•˜λ„€μŠ€ 인프라에 λ°˜λ“œμ‹œ ν•„μš”ν•¨μ—λ„ λΆˆκ΅¬ν•˜κ³ , 업계 λ‚΄μ—μ„œ κ΄€λ ¨ 기술과 접근법이 μ œλŒ€λ‘œ λ¬Έμ„œν™”λ˜μ–΄ μžˆμ§€ μ•Šλ‹€(rarely document)λŠ” ν˜„μ‹€μ μΈ ν•œκ³„μ μ΄ μ‘΄μž¬ν•œλ‹€ [1]. --- *Last updated: 2026-05-05*