무슨 일이 있었나
AWS 보안 블로그(2026년 8월 27일)는 Strands Agents SDK 수명 주기 훅(BeforeInvocationEvent, BeforeToolCallEvent, AfterToolCallEvent)을 사용하여 모델 입력/출력뿐만 아니라 도구 호출 및 MCP 상호작용 경계에서 Bedrock의 ApplyGuardrail API를 적용하는 참조 아키텍처를 상세히 설명했습니다. 이는 모델 수준 가드레일이 도달하지 못하는 격차를 해소합니다.
왜 중요한가
도구/MCP 상호작용은 Microsoft의 동시 위협 연구(LiteLLM/RAGFlow/Kestra 손상)에서 공격자가 악용하는 것으로 나타난 정확한 표면입니다. 이는 Bedrock 기반 에이전트 빌더에게 모델 수준 필터링에만 의존하기보다는 도구 신뢰 경계에서 가드레일을 적용할 구체적인 코드 수준 패턴을 제공합니다.
적용 범위
Bedrock/Strands에서 프로덕션 에이전트를 구축하는 팀은 특히 에이전트가 민감한 데이터 액세스 권한이 있는 외부 도구나 MCP 서버를 호출하는 경우 지금 이러한 체크포인트를 채택해야 합니다.