Show HN: O-cap 기반 JavaScript 에이전트 샌드박스, Endo Familiar
(dcfoundation.io)
Endo Familiar는 O-cap 모델을 활용한 JavaScript 샌드박스로, AI 에이전트에게 필요한 최소한의 권한만 명시적으로 전달하여 프롬프트 인젝션과 같은 보안 취약점을 구조적으로 해결하고 안전한 에이전트 실행 환경을 구축합니다.
이 글의 핵심 포인트
- 1기존 AI 에이전트의 'Credential Bag' 방식은 프롬프트 인젝션 공격 시 모든 권한이 노출되는 구조적 취약점을 가짐
- 2Endo 프레임워크는 '참조가 곧 권한'인 O-cap(Object-Capability) 모델을 사용하여 권한의 무분별한 확산을 방지
- 3