금융 AI Agent 배포 전 보안검증

금융 AI Agent는배포 전에 합니다

금융기관 보안·리스크 담당자를 위한 AI 에이전트 사전 보안검증 서비스입니다. 에이전트의 기능·권한·접근 자산을 먼저 식별하고, 소유권이 확인된 검증 환경에서 공격·방어 검증을 거쳐 감사 가능한 보고서까지 만듭니다.

검증 절차 보기
기능

등록부터 보고서까지.
한 흐름으로 이어집니다.

01

검증 대상 등록

에이전트 URL 하나로 명세(AgentCard)의 기능을 읽고, 소유권 확인을 거쳐 검증 환경 등급을 판정합니다. 일반 A2A(에이전트 간 통신 표준) 에이전트는 구조 분석, Sentinel 어댑터가 연결된 검증 환경은 심층 검증(FULL_TWIN)입니다.

02

자산·권한 구조 확인

에이전트가 어떤 기능을 쓰고, 그 기능이 어떤 금융 자산에 접근하며, 어떤 통제가 걸리는지 구조도로 확인합니다. 문장으로 요청한 변경안을 사람이 항목별로 승인해야 개정됩니다.

03

독립 공격 검증팀 R1~R5

정찰이 공격 표면을 조사한 뒤 다섯 역할 R1~R5가 각자 가설을 세우고 기능·자산·공격 방식을 따로 고릅니다. 고위험 요청은 실행 승인(Gate A)에서 사람이 승인해야만 대상에 전송됩니다.

AB
04

검증 증적과 보고서

대상이 실제로 어떻게 반응했는지가 검증 증적으로 저장되고, 방어 분석팀 B1~B5가 이를 분석합니다. 보고서는 발행 승인(Gate B) 뒤에만 무결성 해시와 함께 발행됩니다.

검증 절차

세 단계.
사람이 두 번 승인합니다.

judge-journey.txt
1Agent URL 
2  AgentCard 
3  Tool / Skill 
4    (challenge)
5   : FULL_TWIN |  
합성 샌드박스 · 사람 승인 2회
보안 원칙

실제 자산은
건드리지 않습니다.

공격은 합성 환경 안에서만 일어나고, 실제 대상에 닿는 실행은 사람의 승인 없이는 시작되지 않습니다.

합성 샌드박스

검증은 합성 금융 에이전트와 합성 자산에서만 실행합니다. 실제 계정과 실제 자격증명은 쓰지 않습니다.

소유권 검증

등록한 URL의 소유자가 일회성 확인 값을 서버에 실제로 올려야만 심층 검증(FULL_TWIN)이 열립니다.

사람 승인 게이트

고위험 요청 실행은 실행 승인(Gate A), 보고서 발행은 발행 승인(Gate B)에서 사람이 승인합니다. 자동 승인은 없습니다.

봉인된 증적과 보고서

저장된 검증 증적과 보고서는 해시로 봉인되고, 내려받기 전에 무결성을 다시 검증합니다.

지금 Agent를
등록해 보세요.

URL 하나로 시작합니다. 계정도 실제 자격증명도 필요 없습니다.

합성 샌드박스 · 실제 자산 공격 없음