솔루션  ·  2026-08-28

AWS가 Strands Agents SDK를 통해 Bedrock Guardrails를 모델 경계를 넘어 도구/MCP 호출로 확장하는 다중 체크포인트 패턴 발행

솔루션Medium 영향도Global
AWS 보안 블로그(2026년 8월 27일)는 Strands Agents SDK 수명 주기 훅(BeforeInvocationEvent, BeforeToolCallEvent, AfterToolCallEvent)을 사용하여 모델 입력/출력뿐만 아니라 도구 호출 및 MCP 상호작용 경계에서 Bedrock의 ApplyGuardrail API를 적용하는 참조 아키텍처를 상세히 설명했습니다. 이는 모델 수준 가드레일이 도달하지 못하는 격차를 해소합니다.
도구/MCP 상호작용은 Microsoft의 동시 위협 연구(LiteLLM/RAGFlow/Kestra 손상)에서 공격자가 악용하는 것으로 나타난 정확한 표면입니다. 이는 Bedrock 기반 에이전트 빌더에게 모델 수준 필터링에만 의존하기보다는 도구 신뢰 경계에서 가드레일을 적용할 구체적인 코드 수준 패턴을 제공합니다.
Bedrock/Strands에서 프로덕션 에이전트를 구축하는 팀은 특히 에이전트가 민감한 데이터 액세스 권한이 있는 외부 도구나 MCP 서버를 호출하는 경우 지금 이러한 체크포인트를 채택해야 합니다.
AWS Security Blog
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →