당신의 에이전트는 돈을 옮기고, 이메일과 데이터를 읽고, 물리적 기기를 제어합니다. 악의적 행위자가 통제권을 빼앗으려 할 때 아무것도 그들을 막지 못하며 — 그 일이 일어났다는 것을 입증하지도 못합니다.
enclawed-enclaved는 통제 항목과 감사 증거를 제공합니다 — 오늘 바로 지원:
모든 에이전트는 동일한 네 단계를 실행합니다 — 읽기 → 사고 → 실행 → 보고. 달라지는 것은 단계 사이의 게이트입니다. 순정 OpenClaw에는 게이트가 전혀 없습니다. NeMo Guardrails는 텍스트 필터 두 개를 더합니다. enclawed는 모든 전이를 게이트하고, 루프 전체를 위·변조가 드러나는 감사 로그와 부팅 시 인증기 위에 고정합니다. 아무 블록에나 마우스를 올려보세요.
가드레일은 말을 거릅니다. 프롬프트 인젝션 방화벽은 입력을 스캔합니다. 유용하지만 — 그 어느 것도 에이전트가 호출하는 도구를 게이트하거나, 편집할 수 없는 기록으로 무슨 일을 했는지 입증하거나, 감사관이 표본으로 뽑는 컴플라이언스 증거를 출하하지는 못합니다. 오늘 현재, enclawed-enclaved는 이 전부를 해내는 유일한 제품입니다.
| 가능한가? | 순정 런타임 OpenClaw, LangChain |
콘텐츠 가드레일 NeMo, Guardrails AI |
프롬프트 방화벽 Lakera, Rebuff |
enclawed-enclaved |
|---|---|---|---|---|
| 텍스트, 이미지, 오디오 전반에서 프롬프트 인젝션을 차단 | ✗ | ~ | ~ | ✓ |
| 에이전트가 호출할 수 있는 도구와 플러그인을 게이트 | ✗ | ✗ | ✗ | ✓ |
| 네트워크 이그레스 허용 목록화 및 유출 차단 (DLP) | ✗ | ✗ | ~ | ✓ |
| 위·변조가 드러나는 해시 체인 감사 로그를 유지 | ✗ | ✗ | ✗ | ✓ |
| 부팅 시 자체 무결성을 검증 (제로 트러스트 인증기) | ✗ | ✗ | ✗ | ✓ |
| 다중 수준 접근 제어를 강제 (Bell-LaPadula) | ✗ | ✗ | ✗ | ✓ |
| FIPS 승인 암호 경계 위에서 실행* | ✗ | ✗ | ✗ | ✓ |
| 기계 판독 가능한 감사 증거를 출하 (NIST OSCAL, 800-53) | ✗ | ✗ | ✗ | ✓ |
| F1–F4 탐지 = 1.000을 입증하고, 당신이 직접 재현 가능 | ✗ | ✗ | ✗ | ✓ |
✓ 완전 · ~ 부분 / 텍스트 채널만 · ✗ 없음. 2026년 5월 기준 각 범주의 문서화된 기본 범위를 반영하며, 개별 제품은 다양하고 변화합니다 — 정정 의견은 security@enclawed.com 으로 환영합니다.
*승인 모드에서 호스트의 FIPS 140-3 검증 모듈이 실행하는 FIPS 승인 알고리즘(AES-256-GCM, SHA-256, Ed25519, scrypt) — 검증은 해당 모듈에서 상속되며, 별도의 enclawed 인증서는 필요하지 않습니다.
같은 에이전트, 같은 도구. enclawed는 모든 행동을 그것이 일어나기 전에 검사하고, 조작하거나 지울 수 없도록 기록합니다. 우리는 인기 있는 런타임을 상대로, 각자의 실제 명령줄을 통해, 실제 동작 중에(in-vivo) 측정했습니다.
| 막을 수 있는가? | 기록 없음 | 조작된 기록 | 조용한 실패 | 잘못된 대상 |
|---|---|---|---|---|
| OpenClaw (인기 있는 런타임) | ✗ | ✗ | ✗ | ✗ |
enclawed |
✓ | ✓ | ✓ | ✓ |
측정된 탐지율: OpenClaw는 0.000을 잡았고, enclawed는 1.000을 잡았습니다 — 1,600개 표본 베이스라인에서, 80,000개 표본과 10개 프로덕션 LLM에 걸쳐 동일하게 유지됩니다.
이 네 가지는 단 하나의 혁신으로 닫힙니다 — 모든 행동을 기록에 묶는 쌍조건부 정합성 기준(biconditional correctness criterion)입니다. enclawed는 자체적인 추가 혁신들로 이 네 가지보다 더 많은 것을 닫습니다 — 은닉 채널 이그레스 모니터, 증명된(attested) 도구 서버 허가, 형식적 스킬 검증. 작업 전모는 연구에 있습니다.
enclawed는 단일 기법이 아닙니다. 연구 전반에 걸쳐 구조적 실패 모드를 닫고 숨은 유출을 영(0)으로 몰아갑니다 — 그리고 실제로 당신을 배포에 이르게 하는 부분으로서, 통제뿐 아니라 그리고 평가관이 표본으로 뽑는 기계 판독 가능한 증거까지 출하합니다. 잔여 위험은 모든 프레임워크가 기대하는 그대로, 서명된 POA&M에서 추적됩니다.
enclawed는 기술적 통제와 증거를 출하합니다. 인증은 당신 조직의 몫입니다. 모든 잔여 위험은 서명된 POA&M에서 추적되며 — 새로운 위험이 드러나면 우리가 측정하고, 닫고, 공개합니다.
멀티모달 은닉 채널 이그레스 레퍼런스 모니터 (arXiv:2605.20734). 연구 보기 →
규제 또는 안전이 중요한 배포를 위해 에이전트를 강화하는 일은 간단한 설정 작업이 아닙니다. 맨바닥에서 한다면 한 분기를 훌쩍 넘기며 — 가장 어려운 목표에서는 아예 달성 불가능합니다. enclawed는 그러한 배포를 가능하게 하는 기반입니다. 여기에 이르기 위해 AI 사이버보안의 최신 기술을 진전시켜야 했고, 그 구조 뒤에는 6편 이상의 연구 논문이 있습니다. 마법 같은 일정이 아니라 — "감사를 절대 통과할 수 없었던" 것을, 증거를 상자 안에 담은 채 배포하고 방어할 수 있는 것으로 바꾸는 시스템일 뿐입니다.
SOC 2, ISO 27001, FedRAMP, HIPAA BAA, CMMC — 이것들은 라이브러리가 아니라 당신의 조직을 인증합니다. enclawed-enclaved는 기술적 통제 그리고 당신의 평가관이 표본으로 뽑는 기계 판독 가능한 증거를 출하하여, 통제 작업 흐름이 프로그램을 막거나 침몰시키는 요소가 되지 않게 합니다. 암호 연산에 관해서는, enclawed가 호스트의 FIPS 140-3 검증 모듈 위에서 실행되므로 — 인증해야 할 enclawed 전용 암호 모듈이 존재하지 않습니다.
산업별 브리프: 연방 + DoD · 금융 · 헬스케어 · AI 플랫폼 · 핵심 인프라 · 클라우드 + DevSecOps
당신의 에이전트가 무엇에 닿는지, 무엇을 통과해야 하는지 알려주세요. 모든 배포는 맞춤형 협업입니다 — 함께 범위를 정하겠습니다.
alfredo.metere@enclawed.com영업일 기준 하루 이내에 답신드립니다.