클라우드플레어, 역량 기반 보안 AI 플랫폼 '클라우드플레어 OS' 오픈소스 공개

최근 30일 조회수 — 좋아요 —

핵심 요약

클라우드플레어가 사용자별 격리 실행과 역량 기반 게이트키퍼 보안 모델을 갖춘 기업용 AI 플랫폼 클라우드플레어 OS를 오픈소스로 공개했다.

클라우드플레어가 기업용 AI 플랫폼 ‘클라우드플레어 OS(Cloudflare OS)‘를 깃허브에 오픈소스로 공개했다. 사용자마다 애플리케이션을 별도로 실행해 데이터 유출 위험을 근본적으로 차단하는 ‘역량 기반(capability-based)’ 보안 모델을 채택한 것이 특징이다. 인포큐(InfoQ)에 따르면 이 플랫폼은 기업 지식과 커넥터를 바탕으로 업무 산출물을 만들고, 반복 워크플로를 토큰 비용을 아끼며 자동화하며, 비기술 인력도 안전한 샌드박스 안에서 직접 업무용 소프트웨어를 만들 수 있게 설계됐다.1

프로젝트를 이끈 켄턴 바르다(Kenton Varda)는 공개 글에서 “오늘 우리는 커넥터가 달린 챗봇을 내놓는다, 다른 모든 기술 기업이 하는 것처럼”이라고 운을 뗀 뒤 “다만 실제로는 다르다”고 밝혔다. 그는 클라우드플레어 OS를 “샌드박스가 너무 안전해서 보안팀이 비기술 사용자에게 바이브 코딩 권한을 주고도 발 뻗고 잘 수 있는 개인용 앱 바이브 코딩 플랫폼”이라고 설명했다.

이 프로젝트는 클라우드플레어 내부의 운영 문제에서 출발했다. 최고정보책임자(CIO) 샘 리아(Sam Rhea)는 앞서 직원들이 검증되지 않은 생성형 AI 워크플로로 맞춤형 ‘슈퍼앱’을 빠르게 만들려 하면서, 수십 개 내부 시스템에 걸친 관리자 권한과 프로덕션 API 토큰을 요구하는 상황이 벌어졌다고 전한 바 있다. 회사는 이를 통제하기 위해 사람이 직접 운영하는 ‘매직 AI 이메일’ 창구를 두고 업무 마찰 지점을 수집했고, 이 과정에서 기성 에이전트 도구가 정형화된 소프트웨어 개발에는 강하지만 일반 지식노동 워크플로에는 엄격한 맥락 관리와 결정적(deterministic) 작업 실행, 동적 권한 분리가 필요하다는 점이 드러났다.

이런 배경에서 클라우드플레어 OS는 여러 사용자가 하나의 앱을 공유하는 중앙집중형 SaaS 방식 대신, 사용자가 문서나 대시보드를 요청할 때마다 오픈소스 런타임 workerd와 Dynamic Workers가 관리하는 V8 아이솔레이트 안에 독립된 앱 인스턴스, 즉 ‘개짓(Gadget)‘을 새로 띄운다. 각 사용자는 자신의 개짓 소스코드를 생성형 AI로 자유롭게 수정할 수 있고, 이 수정은 다른 사용자의 인스턴스나 공유 환경에 영향을 주지 않는다.

리소스 접근은 클라우드플레어가 ‘게이트키퍼(Gatekeeper)‘라고 부르는 역량 기반 모델이 통제한다. 일반적인 모델 컨텍스트 프로토콜(MCP) 연결이 시스템에 광범위하고 상시적인(ambient) 접근 권한을 부여하는 경우가 많은 것과 달리, 게이트키퍼는 접근 범위를 지정된 자원으로 엄격히 제한하고 민감한 데이터베이스 컬럼을 가리며, 역할 기반 속도 제한을 적용하고 파괴적인 부작용을 실행하기 전에는 사람의 승인을 의무화한다. 에이전트는 기본적으로 아무런 상시 권한도 없는 제로 트러스트 상태에서 시작한다.

다만 인포큐는 게이트키퍼 권한 설정이 잘못될 경우 등 다른 위험 경로가 여전히 존재할 수 있다고 짚었다. 바르다는 해커뉴스(Hacker News)에서도 추가 설명을 이어갔지만, 개짓 공유 시 권한 검증 절차 등 세부 내용은 아직 공개된 자료만으로는 전체가 확인되지 않는다.

Footnotes

  1. InfoQ, “Cloudflare OS: Cloudflare’s Open-Source Corporate AI Platform Built on a Capability-Based Model” ↩

읽기 목록은 이 브라우저에 저장됩니다.

출처

  1. Cloudflare OS: Cloudflare's Open-Source Corporate AI Platform Built on a Capability-Based Model — InfoQ

이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.