ONRROW AIS · AI · MCP · Enterprise Governance

AI 도구 호출에,
기업 등급의 통제를.

ONRROW AI Security 는 AI 도구(AI Agent · MCP Server) 호출에 인증 · 인가 · 정책 · 감사를 표준 OAuth 게이트웨이로 부여합니다. 기존 IDP 그대로, 별도 신원 시스템 없이.

30자동 설치 (기존 4시간)
100%전 호출 감사 (Body 포함)
3인자 정책 코트롤
0Vendor Lock-in
Executive Summary

ONRROW AIS 인가

AI Identity 관리 · 강력한 통제 · 손쉬운 사용 · 추적 감사

AI Identity 관리
주요 기능
  • 기업 LDAP / AD / SSO 연동
  • OAuth 2.0 토큰 발급
  • AI client 호출 전 신원 추적
별도 신원 시스템 없이
기존 IDP 그대로 제로 트러스트
AI 신원 통합 관리
강력한 통제
주요 기능
  • 도구 권한 그룹별 부여
  • 인자 단위 3중 정책 코트롤
  • 위험 인자 자동 차단
DROP TABLE · rm -rf
위험 명령 원천 차단
타 솔루션 차별 기능
손쉬운 사용
주요 기능
  • 8단계 Wizard 자동 설치
  • 30분 설치 / 30일 PoC 전환
  • 폐쇄망 / Hybrid / Cloud
4시간 → 30분 설치
인터넷 없이도 배포
Vendor Lock-in 없음
추적 감사
주요 기능
  • WHO · WHAT · WHEN · RESULT
  • Body 포함 전 호출 로깅
  • 4단계 포렌식 추적
보안팀 · DPO 승인
사고 즉시 전체 추적
컴플라이언스 요건 충족
3+
인증 프로토콜 (OAuth/OIDC/SAML)
3중
정책 코트롤 (허용/화이트/블랙)
30분
설치 완료 (기존 4시간 → 30분)
100%
전 호출 감사 로깅 (Body 포함)
Problem

AI 도구가 폭발하고 있습니다.
통제는 따라가지 못합니다.

MCP 도구 호출 시점에 누가 · 무엇을 · 어떤 인자로 했는지 추적이 불가능합니다

01

신원 부재

AI client 가 도구 호출 시 누가 호출하는지 추적 불가.

02

권한 부재

모든 사용자가 모든 도구 호출 가능. 도구 단위 권한 부여 불가.

03

인자 통제 부재

DROP TABLE / rm -rf 같은 위험 인자도 그대로 전달.

04

감사 부재

도구 호출 이력 기록 없음. 사후 추적 불가.

05

신뢰 경계 모호

AI client → MCP backend 직결. 중간 정책 지점 없음.

06

운영 도입 차단

보안팀 / DPO 가 위 사유로 운영 도입 승인 거부.

Why Now

한 번의 호출이 운영 데이터를
무너뜨릴 수 있다면?

누가? 어떤 도구를? 어떤 인자로? 언제?

지금까지 답할 수 없었던 4 가지 질문에 대해,
표준 OAuth 와 정책 게이트웨이로 답을 제공합니다.

Solution

인증·인가·정책·감사 계층을 삽입합니다

AI 클라이언트와 MCP 도구 사이에, 코드 수정 없이

AI Client

AI 클라이언트

LM Studio · Cursor · Ollama

ONRROW AIS

인증 · 인가 · 정책 · 감사

Zero-Trust사용자별 도구 권한E2E 가시성전 호출 감사
MCP Backend

MCP 도구

FastMCP · 사내 도구

Zero-Trust매 호출 검증
사용자별 도구 권한도구 단위 인가
End-to-End 가시성신원 → 실행
표준 기반OAuth 2.0 · MCP
Value

도입하면 즉시 얻는 6가지

보안 · 생산성 · 컴플라이언스 — 세 축 모두 개선

01

Single Sign-On

기업 IDP(SSO/AD/LDAP) 그대로 재사용. 별도 신원 시스템 구축 불필요.

02

도구 단위 권한

사용자별 · 그룹별 도구 호출 권한. AD 그룹 모델 그대로.

03

인자 정책

위험 패턴 자동 차단. 화이트리스트 / 블랙리스트 / 정규식.

04

전체 호출 가시성

Body 까지 logging. Query · Tool · User · Result.

05

자동화 설치

8단계 wizard. 4시간 → 30분.

06

폐쇄망 운영

오프라인 wheels 번들. 인터넷 없이도 배포.

How it works

3단계로 동작

사용자는 평소처럼 AI 를 사용. 통제는 백그라운드에서 동작합니다

01 · 사용자 인증

Bearer 토큰 → AI client

  • 기업 LDAP / AD 신원
  • OAuth 토큰 발급 (PKCE)

02 · 정책 검증

도구 권한 + args 정책

  • 토큰 + 인자 검증
  • 위험 인자 차단

03 · 안전한 실행 + 감사

WHO · WHAT · WHEN

  • 통과 시 backend 호출
  • 전체 흐름 audit 기록
Architecture

심플한 5계층 — 표준 기반, 확장 가능

기존 자산 활용 + ONRROW AIS 만 신규 도입

AI / 사용자

LM Studio

Cursor / VS Code

Ollama / curl

ONRROW AIS — 신규 도입
Portal

관리 콘솔 · 토큰 발급

AI 서버 등록·탐색, 사용자/그룹 권한, 정책·감사 설정. TLS 정션, OAuth 발급, 매핑 룰.

AIS Gateway

정책 enforcement · 감사

McpProxyServlet 기반 게이트웨이. 토큰·인자 검증, 위험 차단, 전 호출 audit 기록.

MCP Backends

사내 도구 (read)

사내 도구 (write)

사내 도구 (admin)

Authority Model

사용자 ↔ 도구 권한 — 직접 부여 + 그룹 상속

익숙한 AD 그룹 모델로 운영 부담 최소화 · 3-pass 권한 평가

사용자 · alice

직접 권한

  • mcp-poc/whoami
  • mcp-poc/list
그룹 · power-users

그룹 권한 (자동 상속)

  • mcp-read/grep
  • mcp-read/cat
Effective Set

토큰에 박혀 발급되는 실제 권한

  • mcp-poc/whoami · mcp-poc/list
  • mcp-read/grep · mcp-read/cat

서버 단위 · 도구 단위 권한을 직접 + 상속 으로 부여하고, 사용자 → 그룹 → 전역 3-pass 로 평가합니다.

Parameter Policy

도구 권한이 있어도, 위험한 인자는 차단합니다

3가지 정책으로 모든 인자 검증 — 자동 거부 + 감사 기록

01

허용 패턴

정규식 일치 시만 통과.

"path": "^/safe/.*$"
02

화이트리스트

이 값만 허용.

"command": ["status", "list"]
03

블랙리스트

이 substring 포함 시 거부.

"filter": ["DROP", "rm -rf"]

차단 시 HTTP 403 + 사유 + audit log 자동 기록. 정책 우선순위는 도구 > 라우트 > 전역, arg-inject 샌드박스(expr timeout · prefetch allow_hosts deny-by-default)로 인자 주입까지 방어합니다.

Identity Flow

사용자 신원이 AI client 호출까지 따라갑니다

기업 LDAP 사용자 → OAuth 토큰 → MCP 도구 호출 — 끊김 없는 연결

01 · 기존 IDP

기업 LDAP / AD

uid=alice, dc=corp

02 · Portal SSO

PKCE 토큰 발급

OAuth 2.0

03 · AI Client

Bearer 토큰 보유

LM Studio · Cursor

04 · 최종 실행

MCP Backend

alice 권한으로 실행

Capabilities

AI 보안 관리

AI 서버부터 사용자 권한·정책·활동 로그까지 한 콘솔에서

AI 서버 관리

MCP 서버 등록·탐색, 공개 MCP 카탈로그(공식 MCP Registry 연동), 네트워크 스캔(CIDR×포트)으로 AI 도구를 한눈에 관리.

사용자 / 그룹 권한

서버 단위·도구 단위 권한을 사용자/그룹별로 직접·상속 부여. 3-pass 권한 평가.

정책 코트롤

도구 > 라우트 > 전역 우선순위로 인자 단위 정책 적용. arg-inject 샌드박스로 위험 명령 원천 차단.

활동 로그

전 호출 감사 로그(Body 포함)와 4단계 포렌식 다이아몬드(원본→AEP 변형→백엔드 원본→redact)로 추적.

설정 & 자동화 설치

sampling · elicitation 토글, 전송/레거시 SSE 브리지, 8단계 Wizard 자동 설치(폐쇄망 wheels 번들).

위임 OAuth · 토큰 회전

내부 연결 위임 OAuth + 자동 갱신, revoke API, 토큰 회전 · pin_ip 로 백엔드 자원에 안전 접근.

Use Cases

어디에 쓰는가

AI 도구 호출이 일어나는 모든 곳

01

사내 LLM 어시스턴트

Cursor · LM Studio 등 개발자 도구가 사내 코드 / DB / 위키에 안전하게 접근.

02

자동화 Agent

스크립트 또는 LangChain 류 자율 Agent 의 위험 도구 사용 통제.

03

분석 / 리서치 봇

데이터 조회·분석은 허용, 수정·삭제는 차단.

04

운영 작업 자동화

재시작·로그 수집은 운영팀만, 읽기는 누구나.

05

AI 실험 환경

PoC 단계에서도 전체 호출 audit 으로 안전 확보.

06

다중 환경

개발 / 스테이징 / 운영을 같은 정책으로 일관 통제.

Integrations

이미 검증된 호환성

사용 중인 AI 도구와 ID 인프라를 그대로

AI 클라이언트

  • LM Studio — 정적 Bearer · 자동 갱신 스크립트
  • Cursor / VS Code — MCP 확장, 동일 패턴
  • Ollama — ollmcp wrapper 사용
  • 자체 스크립트 — PKCE 또는 client_credentials

Identity & Backend

  • ONRROW AIS — OAuth Provider / ACL
  • LDAP / AD — 기업 directory 그대로
  • MariaDB / MySQL — 도구 카탈로그 / audit
  • FastMCP — Python MCP backend

표준 OAuth 2.0 + MCP — 다른 도구도 무리 없이 추가 가능합니다.

Audit & Compliance

모든 호출은 추적됩니다

보안 사고 시 사후 추적 + 컴플라이언스 보고서 즉시 제공

WHO
어떤 사용자

iv-user · token sub

WHAT
어떤 도구 / 인자

tool name + body

WHEN
정확한 timestamp

ms 단위

RESULT
통과 / 거부 / 에러

success + error_msg

4단계 포렌식 다이아몬드
원본 요청

AI client 가 보낸 그대로

AEP 변형 후

정책 적용·인자 재작성

백엔드 원본 응답

MCP backend 실제 반환

Redact 후

민감정보 마스킹 결과

운영 시나리오

위협 탐지

짧은 시간 안에 같은 사용자가 다수 차단당함 → 즉시 alert.

컴플라이언스

분기별 보고서(도구별 호출 통계 / 거부율 / top user) 자동 생성.

사고 분석

사고 시각의 모든 호출 body 즉시 조회.

Differentiators

우리인가

AI gateway 솔루션은 많지만 — 기업 운영에 바로 쓸 수 있는 것은 드뭅니다

✓ 기업 IDP 통합

SSO / AD 그대로 활용. 신원 시스템 별도 구축 불필요.

✓ 인자 단위 통제

도구는 같아도 위험한 인자는 차단. 다른 솔루션엔 거의 없는 기능.

✓ 폐쇄망 / 오프라인

wheels 번들 · CA 자동 등록. 인터넷 없는 환경 친화적.

✓ 자동화 설치

wizard 8단계 · 운영자 1회 sudo 만. 4시간 → 30분.

✓ MCP 표준 기반

특정 vendor lock-in 없음. 다른 MCP 도구도 자유롭게 추가.

✓ 기업 컴플라이언스

audit · revoke API · token 회전. 보안팀 요구사항 충족.

Deployment

어디에든 설치됩니다

기업 보안 정책에 맞춘 3가지 배포 방식

01

On-premise

전체 자체 호스팅 — 폐쇄망 · 사내 LDAP. 보안 최우선 · 기존 자산 활용.

02

Hybrid

Portal 클라우드 · 백엔드 사내(또는 반대). 유연성 · 단계적 도입.

03

Cloud

전체 클라우드 호스팅(향후 SaaS). 빠른 도입 · 운영 부담 최소화.

Journey

도입 → 검증 → 확장

30일 안에 운영 PoC, 90일 안에 본 운영

Day 0
도입 승인

보안팀·DPO 검토 · 아키텍처 확정

Week 1
환경 구축

wizard 1회 · 단계 A~G

Week 2-3
운영 검증

사내 어시스턴트 · 1그룹 PoC

Month 1
본 운영

전사 확대 · 정책 fine-tune

Month 3+
확장 / 통합

추가 MCP 서버 · 컴플라이언스 보고

Next Step

30일 PoC 로 시작하십시오

PoC 단계의 표준 프로세스 — 운영 도입까지의 가장 빠른 경로

01

검증 환경 식별

사내 AI 어시스턴트 사용 그룹 1개 선정.

02

Wizard 로 설치

테스트 ONRROW AIS · portal 1회 자동 설치.

03

정책 fine-tune

도구·사용자별 권한 + 인자 정책 적용.

결과 — 4주 안에 운영 가능 + 보안팀 승인 가능한 구조.

ONRROW AIS — Product Brief

ONRROW AIS 소개 페이지를 그대로 PDF로 받아보세요. PDF · 약 11MB

PDF 다운로드

AI 시대의 보안, ONRROW AIS로.

30분이면 게이트웨이 설치 완료. 폐쇄망에서도 인터넷 없이 배포할 수 있습니다.