Show HN: Guardians – 실행 전 도구 사용 에이전트 워크플로우 검증
(github.com)
AI 에이전트의 프롬프트 인젝션 문제를 해결하기 위해, 실행 전 워크플로우를 정적으로 검증하는 'Guardians' 라이브러리를 소개합니다. Z3 정밀 검증과 테인트 분석을 통해 데이터와 명령의 분리를 구현함으로써, 악의적인 데이터가 에이전트의 도구 호출을 조작하는 것을 사전에 차단합니다.
이 글의 핵심 포인트
- 1프롬프트 인젝션을 데이터와 명령의 혼재로 정의하고 SQL 인젝션 방식의 해결책 제시
- 2실행 전(Static) 단계에서 Z3 정밀 검증, 테인트 분석, 보안 오토마타를 통한 3중 검증 수행
- 3