무슨 일이 있었나
Docker, Snyk 및 Keycard가 Agent Baseline(2026년 8월 12일 작성 블로그 게시물)을 게시했으며, 이는 오픈 v1.0 드래프트, 벤더 중립 참조 아키텍처로 엔터프라이즈 AI 에이전트를 안전하게 운영하기 위해 6가지 결과(Discover, Constrain, Authorize, Observe, Validate, Respond) 전반에 걸쳐 35가지 제어를 정의하며, 2026년 9월 30일까지 커뮤니티 검토를 위해 공개.
왜 중요한가
세 명의 신뢰할 수 있는 보안 공급업체의 드물게 나타나는 벤더 중립, 제품 불가지론적 보안 기준(제품 피치가 아님)으로, 엔터프라이즈에 증가하는 에이전트 샌드박스 탈출 및 권한 에스컬레이션 공개 속에서 에이전트 거버넌스에 대한 구체적인 감사 가능한 체크리스트를 제공.
적용 범위
엔터프라이즈 AI 에이전트 배포를 구축 또는 거버닝하는 보안 아키텍처 및 플랫폼 엔지니어링 팀은 지금 기준선/체크리스트로 채택해야 하며, 9월 30일 이전에 커뮤니티 검토에 기여해야 함.