Prostir

조사 아티클

AI Agent 보안 감사 체크리스트

AI Agent 보안 감사는 실제 identity, tools, data, payment, customer를 연결하기 전에 prompt만이 아니라 product boundary 전체를 검증해야 합니다. Prostir의 첫 외부 검토는 승인된 3단계로 진행됐고, 비즈니스에 직접 영향을 주는 critical 1건을 포함해 취약점 8건을 발견했습니다.

읽기 전에

게시 내용

공격에 활용될 세부정보를 공개하지 않으면서 Prostir의 첫 외부 감사에 근거해 audit, remediation, retest를 진행하는 실무 계획.

다음 용도에 적합

실제 사용자를 위한 AI Agent 또는 AI platform을 준비하는 founder, product owner, technical team.

작업이 이루어지는 곳

AI Agent 보안 감사 · 침투 테스트 · 접근 제어 · 출시 체크리스트

01

감사가 다뤄야 할 범위

application과 Agent를 함께 테스트합니다. identity, authentication, authorization, tenant isolation, data, MCP/API tools, memory, upload, payment, secret, log, limit, approval, recovery가 대상입니다.

active test 전에 scope, test account, method, time, stop condition, evidence handling, owner approval을 문서로 합의합니다.

결과는 특정 시점의 risk snapshot이지 절대 안전 인증서가 아닙니다. business impact 순으로 수정하고 access, tools, memory, payment, model, infrastructure가 크게 바뀔 때 다시 검사합니다.

02

Prostir에 적용한 세 단계

  1. 01
    Passive reconnaissance

    platform server에 request를 보내지 않고 DNS, subdomain, 공개 OSINT, technology fingerprint를 조사했습니다.

  2. 02
    Active reconnaissance

    승인된 scope에서 port, header, endpoint, scanner signal을 점검하고 도구 결과를 수동으로 확인했습니다.

  3. 03
    Application testing

    일반 사용자 flow와 근거 있는 hypothesis로 authentication, payment flow, access control, product logic을 테스트했습니다. 다음 phase는 owner가 이전 report를 승인한 뒤에만 시작했습니다.

03

안전하게 공개할 수 있는 사실

첫 검토는 Ruslan Siniaiev가 수행했고 취약점 8건을 문서화했습니다. 그중 1건은 비즈니스에 직접 영향을 주는 critical이었습니다. 아티클 링크는 그의 LinkedIn profile로 연결됩니다.

각 phase마다 재현 단계와 evidence가 담긴 PDF report가 있습니다. 공개하는 것은 방법과 의사결정 원칙이며 endpoint, exploit chain, credential, 수정 세부사항은 아닙니다.

AI는 development를 빠르게 하지만 그럴듯한 code에 authorization과 logic 결함이 숨어 있을 수 있습니다. 독립 review, remediation, retest는 사람의 책임입니다.

04

finding을 launch gate로 바꾸기

report는 각 risk에 owner, release decision, 수정이 작동한다는 evidence가 있을 때 가치가 생깁니다.

  1. 01
    business impact로 우선순위 정하기

    asset, 필요한 access, impact, 재현성, 임시 control, owner, deadline을 기록하고 미해결 critical risk가 있으면 출시를 멈춥니다.

  2. 02
    소유 boundary에서 수정하기

    authorization, validation, state, payment, data, tools, infrastructure를 source에서 바로잡고 prompt나 UI text로 증상을 숨기지 않습니다.

  3. 03
    retest하고 evidence 보존하기

    같은 재현, 인접 abuse case, regression을 실행하고 민감한 세부정보 없이 날짜가 있는 결과를 보존합니다.

05

Prostir의 역할

Prostir는 creator가 SaaS backend 전체를 코딩하지 않고 자신의 Agents를 만들고, monetization하고, deploy하게 합니다. 경로는 짧아지지만 access, tools, data, payment, logic 검증은 필요합니다.

새 Agents는 기본 private이며 OAuth-first, 명시적 scoped 대안, 정확한 ownership, bounded tools를 가집니다. 이 control은 테스트 대상입니다.

첫 외부 감사로 더 넓은 release 전에 구체적 risk를 볼 수 있었습니다. 다음 evidence는 remediation과 독립 retest입니다.

솔루션

내가 계속 소유하고 운영하는 AI 에이전트 빌더

Prompt Agent 또는 내가 소유한 Agents를 조율하는 Workflow Agent를 만들고, 기본 비공개 상태에서 전용 HTTPS 주소와 MCP 엔드포인트로 제공할 수 있습니다.

솔루션

데모를 내가 소유한 Agent로 만들기

누가 어떤 일을 맡기고 어떤 지식과 도구가 필요한지 알려 주세요. 첫 버전의 현실적인 범위를 함께 정합니다.