정의
AI 에이전트가 수행하려는 특정 도구 호출이 허용되는지 여부를 실시간으로 결정하는 전용 제어 구성 요소로, 모든 에이전트 동작에 대한 보안 검문소 역할을 합니다. 각 호출을 정책에 따라 평가하고 허용되지 않은 것은 차단하며, 요청이 어디에서 왔는지 암호학적으로 검증할 수도 있습니다. 이러한 게이트가 요청이나 서명을 검증하는 방식에 취약점이 있으면 승인되지 않은 작업이 통과될 수 있습니다.
왜 중요한가
이것은 '가드레일' 뒤에서 강제 집행을 담당하는 핵심입니다. 정책 게이트가 손상되면 에이전트가 약속한 제약(예: '주문 취소 불가')이 실제로는 지켜지지 않게 됩니다.