솔루션  ·  2026-10-08

Tuskira가 AI Agent Gateway를 오픈소스로 공개 — Apache-2.0 Go 런타임으로 요청별 자격 증명을 주입하고 MCP 도구 액세스를 범위 제한

솔루션Medium 영향도Global
2026년 10월 1일, Tuskira는 GitHub(github.com/Tuskira/tusk-ai-secured-gateway)에서 Apache-2.0, 사전 1.0 알파 버전으로 Tuskira AI Agent Gateway를 공개했습니다. 단일 자체 호스팅 Go 바이너리는 LLM 제공업체(Anthropic/OpenAI/Gemini/Bedrock)와 MCP 도구 서버 앞에 위치하여 모든 요청을 인증하고, 승인된 호출 시점에만 암호화된 스토어에서 실제 자격 증명을 가져오며(에이전트가 API 키/토큰을 보유하지 않도록), 모든 tools/call에 대해 에이전트 프로필별 도구 범위 제한을 적용하고, 모든 활동을 기록합니다. 또한 기본적으로 클라우드 메타데이터/프라이빗 주소로의 이그레스를 차단합니다(SSRF).
AI 코딩 에이전트(Claude Code, Cursor, Codex) 및 MCP 서버 주변의 자격 증명 확산은 빠르게 부상하는 격차입니다. NSA와 AWS 모두 MCP에 ID/역할 강제 기능이 부족하며 '에이전트가 권한 내에서 무엇이든 할 수 있다고 가정해야 한다'고 지적했습니다. 자격 증명 주입과 에이전트별 MCP 정책을 중앙화하는 무료 자체 호스팅 감사 가능 게이트웨이는 상용 에이전트 게이트웨이 가격이 책정되기 전에 플랫폼/보안 팀에게 저비용 런타임 제어를 제공합니다.
DevSecOps, 플랫폼 엔지니어링 및 MCP 중심 기업(자체 호스팅/에어갭 포함)은 잠긴 에이전트-도구 액세스를 위해 상용 에이전트 게이트웨이와 비교 평가해야 합니다. 프로덕션에서 Claude Code/Cursor/Codex를 실행하는 팀에게 즉시 관련됩니다.
Tuskira AI Agent Gateway (GitHub)Help Net Security coverageIT Tech Pulse launch coverage
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →