무슨 일이 있었나
DeepKeep는 10월 8~9일에 AI Lens for Developers를 발표했다. 이는 전체 엔드포인트 에이전트가 아닌 경량 플러그인으로, 훅을 통해 코딩 에이전트 활동을 실행 전후에 차단한다. 프롬프트에서 자격 증명/토큰 차단, 안전하지 않은 생성 코드 패턴 및 파괴적 셸 명령 플래그 지정 후 인간 승인 요청, 세션별 전체 감사 로그, 역할/조직 수준 허용/차단/감사 규칙을 위한 Policy Hub를 제공한다. 현재 Cursor와 Claude Code를 지원하며 Copilot, Codex, Lovable, Windsurf는 계획 중이다.
왜 중요한가
파일/셸/MCP 액세스를 가진 코딩 에이전트는 최상위 엔드포인트 위험이다(OpenAI/Hugging Face 사고 사례 인용). 이 제품은 엔드포인트 클라이언트 설치 공간을 추가하지 않으면서 가시성과 강제 적용의 격차를 메우며, 기업의 핵심 페인 포인트를 해결한다.
적용 범위
Cursor/Claude Code가 실행되는 개발자 엔드포인트를 관리하는 보안 팀은 Cycode Workstation 및 Zenity와 함께, 전체 엔드포인트 AI 보안 에이전트보다 경량 대안으로 평가해야 한다.