로컬 에이전트 모니터링

Prev Next

개요

로컬 에이전트는 관리자들이 관리되는 엔드포인트에 설치된 AI 에이전트, 운영자 정보, MCP 서버 및 도구 접근성, 그리고 도구의 분류 상태를 파악하도록 돕습니다. 이 가시성을 사용하여 승인되지 않은 에이전트를 식별하고, 엔드포인트 노출을 평가하며, 에이전트 사용이 조직의 보안 요구 사항과 일치하는지 평가합니다.

AI 보안 > 로컬 에이전트 페이지를 사용하여 에이전트와 도구 보기에서 발견된 에이전트와 도구를 검토합니다. 로컬 에이전트는 환경 내 존재하고 있는 것들에 어떻게 집중하는지, 설치된 에이전트, 운영자, MCP 서버 사용 설정 여부, 그리고 도구들이 조직의 보안 기준에 부합하는지 중점을 두고 있습니다. 런타임에서 에이전트가 무엇을 하고 있는지 조사해야 할 경우, 에이전트 세션 페이지를 사용하여 프롬프트, 응답, 도구 호출, 정책 결정 및 위반 사항을 검토합니다.

에이전트 세션 대신 이 기능을 사용할 시기를 논의하려면 AI 에이전트 모니터링을 참고하세요.

시작하기 전

로컬 에이전트를 모니터링하려면 엔드포인트에서 AI 에이전트를 발견하도록 AI Scout가 배포되어 있는지 확인하세요. 런타임 세션을 검사하고 정책을 시행하려면 지원되는 AI 에이전트를 위한 관련 훅을 배포하세요.

에이전트 리뷰

에이전트 보기에는 AI 보안 > 로컬 에이전트 페이지의 기본 보기입니다. 상단의 요약 위젯에는 발견된 총 에이전트, 총 사용자, 환경 내 가장 활동적인 애플리케이션이 표시됩니다.

리스트 내 각 에이전트 인스턴스에는 다음 필드가 포함되어 있습니다:

  • 앱 - 에이전트 애플리케이션 예시: Claude Code, Cursor, 또는 GitHub Copilot

  • 사용자 - 이 에이전트 인스턴스에 연결된 사용자 계정 사용자가 확인되지 않은 경우 AI 보안은 감지된 이메일 주소를 사용하여 개인 및 쉐도우 사용자로부터 에이전트 활동을 식별합니다.

  • 도구 - 이 에이전트 인스턴스에 제공되는 도구들, 네이티브 도구 및 MCP 연결 도구 포함

  • 호스트명 - 에이전트가 설치된 엔드포인트

  • 인터셉터 - 이 에이전트 인스턴스를 감지하거나 모니터링한 메커니즘 AI Scout에 의해 발견된 에이전트는 엔드포인트 스캔을 통해 식별되며, 런타임 활동은 검사되지 않습니다. Claude Code 훅을 인터셉터로 가지고 있는 에이전트는 에이전트 정책에 의해 모니터링됩니다. 그들의 세션과 도구 호출은 에이전트 세션 내에 기록되며 런타임 정책 시행 대상으로 포함됩니다.

  • 마지막 확인 - 이 에이전트 인스턴스가 가장 최근에 관찰된 시간 사용자 없이 나타나는 에이전트는 스캔 중에 AI Scout에 의해 발견되었지만 아직 가로챈 활동을 생성하지 않았습니다.

에이전트 세부 정보 리뷰

에이전트 인스턴스를 선택하여 구성 및 활동 데이터로 페이지를 열어 상세 정보를 확인하세요. 이 페이지는 특정 에이전트 애플리케이션, 사용자 및 엔드포인트의 조합을 범위로 지정합니다.

에이전트 영향도 리뷰

관리되는 엔드포인트 전반에 걸친 AI 에이전트 사용을 검토하여 어떤 에이전트가 환경에서 활성화되어 있는지, 어떤 사용자가 운영 중인지, 그리고 가장 자주 사용되는 에이전트 애플리케이션을 식별합니다. 에이전트 보기는 발견된 에이전트, 에이전트를 운영하는 사용자 및 가장 활동적인 에이전트 애플리케이션에 대한 요약 위젯을 제공합니다.

헤더는 총 상호작용량, 관련 사용자, 리소스 종류, 호스트명, 조직, 이 인스턴스에 대한 활성 인터셉터 등 요약 정보를 한눈에 보여줍니다.

위험성이 높은 에이전트 또는 오작동 에이전트의 잠재적 영향을 평가할 때 이 페이지를 시작점으로 사용하세요. 많은 디렉터리와 여러 MCP 서버에 연결된 에이전트는 제한된, 잘 범위 지정된 액세스를 가진 것보다 더 높은 노출을 생성할 수 있습니다.

MCP 서버 리뷰

MCP 페이지는 이 에이전트 인스턴스를 위해 구성된 모든 MCP 서버를 나열합니다.

이 페이지를 사용하여 한 에이전트가 통합된 외부 시스템을 파악합니다. 승인되지 않은 또는 예상치 못한 MCP 서버 연결을 식별하고 도구 보기와 비교하여 해당 서버가 승인받았는지 확인합니다. 자세한 정보는 승인 및 비승인 도구를 참조하세요.

각 항목에는 다음 필드가 포함되어 있습니다:

  • 서버 - MCP 서버의 주소

  • 유형 - 연결 유형, 로컬 프로세스를 위한 STDIO 또는 원격 엔드포인트를 위한 HTTP

  • 별칭 - 에이전트 구성 파일에서 이 서버에 할당된 친숙한 이름

  • 범위 - 서버가 사용자 수준에서 구성되었는지 또는 특정 디렉터리에 범위가 지정되었는지 여부

  • 구성 경로 - 이 MCP 서버가 정의된 구성 파일의 경로로, 출처 확인 및 감사에 유용합니다.

권한 리뷰

권한 페이지는 이 에이전트 인스턴스가 액세스할 수 있는 파일 시스템 범위를 나열합니다.

프롬프트 인젝션 공격이나 간접적인 침해의 잠재적 영향을 평가할 때 이 페이지를 검토하세요. 많은 디렉터리에 접근할 수 있는 에이전트와 연결 코드 저장소는 단일 작업 디렉터리에 범위가 지정된 것보다 더 높은 노출을 생성할 수 있습니다.

각 항목에는 다음 필드가 포함되어 있습니다:

  • 범위 - 에이전트가 액세스할 수 있는 디렉터리 경로

  • 저장소 - 이 범위와 연결된 모든 코드 저장소, 예를 들어 GitHub 저장소

  • 도구 - 이 범위 내 에이전트가 사용할 수 있는 도구의 수

  • 권한 - 이 범위에 대해 제공된 권한 모드, 적용 가능한 경우

에이전트 활동 추적

추적 페이지를 사용하여 보다 넓은 에이전트 세션 보기로 이동하지 않고도 특정 에이전트 인스턴스의 활동 기록을 이해할 수 있습니다. 두 가지 수준의 세분성으로 활동을 탐색할 수 있습니다:

  • 세션 - 이 에이전트 인스턴스에 의해 생성된 모든 세션을 나열합니다. 에이전트 세션에서 전체 세션 세부 정보를 열고 각 세션의 이벤트 타임라인 및 스키마 그래프를 검토합니다. 자세한 정보는 에이전트 세션 모니터링을 참조하세요.

  • 이벤트 - 이 에이전트에 의해 생성된 각 개별 이벤트의 플랫, 타임스탬프 로그인 각 이벤트에는 다음 필드가 포함됩니다:

    • 세션 ID - 이 이벤트가 소속된 세션

    • 상호작용 - 이벤트 유형, 예를 들어 사용자 프롬프트, 에이전트 응답, 도구 호출, 권한 요청, 또는 서브 에이전트 중지

    • 도구 - 이벤트가 도구 호출이나 권한 요청인 경우 관련 도구

    • 위반 사항 - 이 이벤트로 인해 발생한 모든 정책 위반 사항

    • 인터셉터 - 이 이벤트를 캡쳐한 메커니즘

    • 마지막 활동 - 이벤트의 타임스탬프

도구 리뷰

도구 관점은 개별 에이전트 인스턴스에서 환경에 발견된 도구 및 MCP 서버로 시야를 전환합니다. 상단의 요약 위젯에는 다음이 표시됩니다:

  • MCP 서버 - 환경 내에서 발견된 고유한 MCP 서버의 총 수

  • 상위 MCP 서버 - 호출량이 가장 많은 MCP 서버

  • 유형별 도구 사용 - 네이티브 도구와 MCP 연결 도구 사이의 도구 호출량 분류

  • 사용량 - 선택된 시간 범위 동안 기록된 총 도구 호출

요약 아래에는 도구 인벤토리가 모든 도구 그룹을 나열하며, 이에는 네이티브 도구 세트와 MCP 서버가 포함됩니다. 도구 그룹 보기와 도구 리스트 보기 간을 세부 정보 필요에 따라 전환할 수 있습니다. 각 항목에는 다음 필드가 포함되어 있습니다:

  • 도구 그룹 - 도구 그룹 또는 MCP 서버의 이름과 유형,네이티브 또는 MCP

  • 사용자 - 환경 내 총 사용자 중 이 도구를 구성한 사용자 수

  • 사용량 - 선택한 시간 범위 내에서 이 도구 그룹에 대한 도구 호출량

  • 상태 - 이 도구 그룹의 승인 상태: 승인됨, 승인되지 않음, 또는 설정되지 않음

  • 애플리케이션 - 이 도구 그룹을 사용하는 에이전트 애플리케이션

  • 마지막 사용 - 이 그룹에 도구 호출이 발생한 가장 최근 시간

  • 마지막 확인 - 어떤 에이전트 구성에서도 이 도구 그룹이 가장 최근에 관찰된 시간

승인 및 승인되지 않은 도구

각 항목에 승인된 상태를 할당하여 사용이 승인된 도구 그룹 및 MCP 서버를 제어합니다. 행 액션 메뉴를 사용하여 항목을 승인된 상태로 표시하거나, 승인되지 않은 상태로 표시하거나 상태를 지웁니다.

승인된 상태는 승인된 도구 사용을 기반으로 에이전트 보안 정책을 시행하는 데 도움이 됩니다. 정책을 구축할 때 승인되지 않은 도구 또는 MCP 서버에 대한 규칙을 구성할 수 있으며, 명시적으로 승인되지 않은 MCP 서버에 대한 도구 호출을 차단할 수 있습니다. 정책에 개별 도구를 추가하지 않고 도구 연결에 대한 최소 권한 접근을 시행하는데 도움을 줍니다.

반복적인 프로세스의 일부로, 도구 보기를 검토하고 알려진 승인된 도구를 승인된 것으로 표시합니다. 그런 다음 승인되지 않은 도구와 관련된 도구 호출을 알리거나 차단하는 정책을 생성합니다. 관리자가 승인 없이 추가된 새로운 MCP 서버를 식별하는 데 도움이 됩니다.

도구 승인 상태를 참조하는 정책을 구축하는 것에 대한 정보는 AI 보안 정책 구성을 참조하세요. 특정 도구와 관련된 런타임 활동 조사에 대한 정보는 에이전트 세션 모니터링을 참조하세요.