솔루션  ·  2026-10-04

Snyk Evo ADS 'Govern Agent Behavior' MCP 거버넌스로 GA 도달 — 코딩 에이전트에 대한 런타임 허용/차단

솔루션High 영향도Global
2026년 9월 30일, Snyk는 Evo 에이전틱 개발 보안(ADS)에서 'Govern Agent Behavior'를 정식 출시(GA)했으며, MCP 거버넌스부터 시작합니다: 팀은 MCP 서버를 인벤토리화하고 승인된 허용 목록을 설정하며, 경량 훅(프록시 없음)을 통해 Claude Code, Cursor, Codex 및 GitHub Copilot 전반의 엔드포인트에서 승인되지 않은 MCP 사용을 실시간으로 기록하거나 차단합니다. 약 10K 개발 환경의 Snyk 스캔 데이터에서 활발히 사용되는 4,524개의 고유 MCP 서버가 발견되었으며, 개발자 12명 중 1명이 높음/치명적 MCP 관련 문제를 보유하고 있습니다.
에이전트 도구 사용에 대한 GA 런타임 정책 시행을 제공하는 최초의 주요 AppSec 벤더 — 검토 없이 동적으로 추가되는 MCP 서버라는 새롭게 부상하는 공급망 공격 벡터의 격차를 해소합니다. Snyk의 개발자 기반을 고려할 때 영향 범위가 넓으며, 에이전트 워크플로우에 부가적인 방식이 아닌 기본적으로 통합되어 있습니다.
AI 코딩 에이전트(Claude Code, Cursor, Codex, Copilot)를 표준화하는 보안/플랫폼 팀은 특히 1:12 MCP 서버 위험 비율이 적용되는 경우 지금 MCP 허용 목록/차단을 채택해야 합니다. 다른 엔드포인트 훅 기반 에이전트 제어와 함께 평가하십시오.
Snyk Blog — Evo ADS Govern Agent Behavior GA
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →