자율 AI 에이전트를 위한 로컬 실패-닫힘 실행 방화벽
Mindburn Labs의 helm-ai-kernel은 자율 AI 에이전트를 위한 실시간 거버넌스를 시행하는 오픈 소스 실행 방화벽입니다. 이 커널은 에이전트의 도구 호출을 가로채고 실행되기 전에 행동을 허용, 거부 또는 상승시키기 위해 실패-닫힘 정책을 적용합니다. 이는 변조 방지 결정 기록을 생성하고 오프라인 감사 워크플로를 지원합니다. 이 도구는 엄격한 행동 제어와 민감한 생산 환경을 위한 검증 가능한 로그가 필요한 MCP 기반 에이전트를 배포하는 개발자와 보안 엔지니어를 대상으로 합니다.
커널이 에이전트 작업을 실행하기 전에 가로채고 집행하는 방법
커널은 자율 모델과 도구 사이에 위치하여 나가는 도구 호출을 검사하는 로컬 실행 경계를 형성합니다. 정규 표현식 일치 대신 의사 결정을 위한 구조화된 정책 스키마를 적용하며, 이러한 경계를 집행하기 위해 OpenAI 호환 요청을 프록시할 수 있습니다. 결정은 동기적으로 생성됩니다, 호스트가 사후 로깅이 아닌 집행 시간에 호출을 중지하거나 재배치할 수 있도록 합니다.
커널의 감사 아티팩트가 얼마나 검증 가능하고 포렌식 준비가 되어 있는가
커널은 Ed25519 키를 사용하여 모든 ALLOW, DENY 또는 ESCALATE 결정에 대해 암호학적으로 서명된 영수증을 생성하여 변조 방지 흔적을 만듭니다. 이러한 영수증을 오프라인 검증 가능한 EvidencePacks에 묶어 세션 재생 및 포렌식 검토를 지원합니다. 서명된 영수증은 클라우드 서비스에 연락하지 않고도 외부 검증을 허용합니다, 따라서 감사자는 실행 중인 호스트와 독립적으로 세션의 결정 체인을 검사할 수 있습니다.
커널이 지원하는 환경 및 호스트 통합
macOS의 Homebrew 및 Linux를 통해 CLI로 배포되는 커널은 Go로 구현되었으며 샌드박싱을 위해 WASM(wazero)을 사용합니다. Claude Desktop 및 Cursor와 같은 MCP 준수 호스트와 통합되며 네트워크 연결 없이 완전히 작동할 수 있습니다. 로컬 우선 설계는 기본적으로 외부 텔레메트리를 피하여 조직이 온프레미스 또는 공기 차단 환경 내에서 집행을 실행할 수 있도록 합니다.
개발자 및 보안 워크플로에 어떻게 적합한가
커널은 자율 에이전트를 배포하는 개발자 및 보안 팀을 대상으로 하며, CI/CD 또는 프로덕션 파이프라인의 일환으로 도구 호출을 차단하는 런타임 경계를 제공합니다. 에이전트 트래픽을 집행 계층으로 프록시할 수 있어 기존 호스트가 주요 프로토콜 변경 없이 정책을 집행할 수 있도록 합니다. 개발자는 커널을 검증 가능한 결정 기록이 필요한 팀을 위한 인프라 제어 지점으로 위치시킵니다.
보안 팀을 위한 실용적인 적합성과 운영적 트레이드오프
커널은 운영 오버헤드를 수용하여 더 엄격한 거버넌스를 원하는 보안 중심 팀을 위한 실용적인 옵션입니다. 그 격리 모델은 운영자가 알려지지 않은 제3자 도구를 검토하도록 요구하므로 배포 흐름에서 추가 승인 지연이 발생할 것으로 예상됩니다. 실용적인 팁: 작은 승인 명단을 할당하고 커널을 기존 배포 게이트에 통합하여 결정 회전 시간을 예측 가능하게 유지하고 작업 흐름 중단을 제한하십시오.