TL;DR
- OpenAPPA는 에이전트와 도구 사이에서 모든 작업 전에 데이터가 목적지로 전달되어도 되는지 확인하는 결정론적 가드레일임.
- APPA(Agentic Permissions Policy Algebra)를 기반으로 에이전트가 읽은 데이터의 민감도와 신뢰도를 추적하고, 도구 호출을 실행 전에 검사함.
- 선언형 TOML 정책과 이벤트 로그만 사용하는 엔진을 통해 네트워크·파일 호출 없이 동일한 로그에 항상 동일한 결정을 내림.
- 1,320회 평가에서 점수가 매겨진 공격이 하나도 성공하지 않았으며, 작업 완료율은 88~90%임.
appa describe --check와appa replay로 에이전트 도구를 실행하지 않고 정책을 검증하며, 로컬이나 필수 CI 검사로 실행 가능함.
작동 방식
- OpenAPPA는 에이전트와 도구 사이에 위치해 모든 작업 전에 데이터가 해당 목적지로 전달되어도 되는지 판단함.
- APPA(Agentic Permissions Policy Algebra)를 기반으로 에이전트가 읽는 모든 항목의 민감도와 신뢰도를 추적하고, 도구 호출이 실행되기 전에 정책에 대조함. 이를 통해 민감한 데이터가 권한 없는 도구에 전달되지 않도록 함.
- 분류기와 개인 식별 정보(PII) 탐지기는 확률적이지만, OpenAPPA의 검사는 결정론적이며 매 실행에서 같은 결정을 반환함.
- 정책은 선언형 TOML로 작성함. 엔진은 이벤트 로그만으로 판단하며 네트워크나 파일을 호출하지 않으므로, 동일한 로그에는 항상 동일한 결정이 나옴.
- 프로세스 내부에서 실행하거나, 각 도구 호출이 실행되기 전에 검사하는 사이드카 프로세스로 실행 가능함.
- 관련 자료: 웹사이트, 작동 방식, 정책 참고 자료, 벤치마크, 논문, Discord.
벤치마크
- 에이전트 보안은 두 축으로 평가함. 권한 없는 데이터 흐름을 허용하는 에이전트는 안전하지 않고, 유효한 작업을 거부하는 에이전트는 쓸모가 없음.
- 표준 프롬프트와 적대적 프롬프트를 사용해 Bench-Corp(다단계 기업 워크플로 20개)와 AgentThreatBench(OWASP 에이전트형 애플리케이션 상위 10개 위험)를 평가함.
- 1,320회 평가에서 OpenAPPA를 상대로 점수가 매겨진 공격은 하나도 성공하지 않았으며, 작업의 88~90%를 완료함.
- Microsoft FIDES는 공격의 28~35%를 통과시켰고, Claude Code 자동 모드는 두 테스트 모음에서 공격 10건을 통과시킴.
- 비교 결과:
- 작업 완료율: OpenAPPA 89%, Claude 자동 모드 90%, FIDES(Microsoft) 41%.
- 성공한 공격: OpenAPPA 0%, Claude 자동 모드 10%, FIDES 31%.
- 전체 벤치마크 결과를 확인할 수 있음.
사용해 보기: Claude Code
- Claude Code 통합은 제품이 아니라 모델을 시험하는 플레이그라운드임. 실제 작업에서 정책이 판단을 내리는 모습을 확인하는 가장 빠른 방법임.
curl -fsSL https://openappa.com/install.sh | sh && ~/.local/bin/appa plugin install claude-code로 설치한 뒤,clappa를 실행하고/appa-guide정책 설정 스킬을 실행함.
기타 에이전트
- 자체 에이전트에 APPA 런타임을 어떤 언어로든 내장하거나, 훅을 통해 에이전트를 연결할 수 있음.
- LLM 프록시 수준에서 사용 가능함. Archestra 1.4 릴리스 후보는 Claude Code, Claude Desktop, Cursor, Codex, OpenCode, Copilot CLI, n8n 및 LLM 프록시를 통해 모델과 통신하는 다른 에이전트에 OpenAPPA를 구현함.
테스트
- APPA CLI는 에이전트 도구를 실행하지 않고도 변경 사항을 병합하기 전에 정책 결정을 확인하는 명령 두 가지를 제공함.
appa describe --check: 구성이 정상적으로 로드되는지 확인함.appa replay: 스크립트로 작성한 도구 호출을 예상한 결정과 대조함.appa describe --config appa.toml --check와appa replay --config appa.toml policy-tests/로 검사함.- 로컬에서 실행하거나, 검증 실패 시 병합을 차단하는 필수 CI 검사로 설정 가능함. 검증용 GitHub Actions 워크플로와 실제 예제가 제공됨.
상태 및 논문
- OpenAPPA는 프리뷰이자 RFC임. 모델은 이를 기반으로 구축할 만큼 충분히 정리되어 있지만, 의도적으로 논의를 열어 두었으며 설정 및 와이어 형식은 호환성 계층 없이 변경될 수 있음.
- 형식 대수와 복구 보장을 다룬 논문 정보:
- 논문: APPA: 실제 LLM 에이전트를 위한 복구 가능한 정보 흐름 제어.
- 발표처: NeurIPS 2026 Workshop on Agents in the Wild 채택.
- 최신 평가 수치는 웹사이트에 갱신됨. 논문을 읽고 이슈를 열거나 Discord에서 논의할 수 있음.
라이선스
- MIT 라이선스, 기여자, 브랜드 자산.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요