ONRROW AI Security 는 AI 도구(AI Agent · MCP Server) 호출에 인증 · 인가 · 정책 · 감사를 표준 OAuth 게이트웨이로 부여합니다. 기존 IDP 그대로, 별도 신원 시스템 없이.
AI Identity 관리 · 강력한 통제 · 손쉬운 사용 · 추적 감사
MCP 도구 호출 시점에 누가 · 무엇을 · 어떤 인자로 했는지 추적이 불가능합니다
AI client 가 도구 호출 시 누가 호출하는지 추적 불가.
모든 사용자가 모든 도구 호출 가능. 도구 단위 권한 부여 불가.
DROP TABLE / rm -rf 같은 위험 인자도 그대로 전달.
도구 호출 이력 기록 없음. 사후 추적 불가.
AI client → MCP backend 직결. 중간 정책 지점 없음.
보안팀 / DPO 가 위 사유로 운영 도입 승인 거부.
AI 클라이언트와 MCP 도구 사이에, 코드 수정 없이
LM Studio · Cursor · Ollama
FastMCP · 사내 도구
보안 · 생산성 · 컴플라이언스 — 세 축 모두 개선
기업 IDP(SSO/AD/LDAP) 그대로 재사용. 별도 신원 시스템 구축 불필요.
사용자별 · 그룹별 도구 호출 권한. AD 그룹 모델 그대로.
위험 패턴 자동 차단. 화이트리스트 / 블랙리스트 / 정규식.
Body 까지 logging. Query · Tool · User · Result.
8단계 wizard. 4시간 → 30분.
오프라인 wheels 번들. 인터넷 없이도 배포.
사용자는 평소처럼 AI 를 사용. 통제는 백그라운드에서 동작합니다
Bearer 토큰 → AI client
도구 권한 + args 정책
WHO · WHAT · WHEN
기존 자산 활용 + ONRROW AIS 만 신규 도입
AI 서버 등록·탐색, 사용자/그룹 권한, 정책·감사 설정. TLS 정션, OAuth 발급, 매핑 룰.
McpProxyServlet 기반 게이트웨이. 토큰·인자 검증, 위험 차단, 전 호출 audit 기록.
익숙한 AD 그룹 모델로 운영 부담 최소화 · 3-pass 권한 평가
서버 단위 · 도구 단위 권한을 직접 + 상속 으로 부여하고, 사용자 → 그룹 → 전역 3-pass 로 평가합니다.
3가지 정책으로 모든 인자 검증 — 자동 거부 + 감사 기록
정규식 일치 시만 통과.
"path": "^/safe/.*$"이 값만 허용.
"command": ["status", "list"]이 substring 포함 시 거부.
"filter": ["DROP", "rm -rf"]차단 시 HTTP 403 + 사유 + audit log 자동 기록. 정책 우선순위는 도구 > 라우트 > 전역, arg-inject 샌드박스(expr timeout · prefetch allow_hosts deny-by-default)로 인자 주입까지 방어합니다.
기업 LDAP 사용자 → OAuth 토큰 → MCP 도구 호출 — 끊김 없는 연결
uid=alice, dc=corp
OAuth 2.0
LM Studio · Cursor
alice 권한으로 실행
AI 서버부터 사용자 권한·정책·활동 로그까지 한 콘솔에서
MCP 서버 등록·탐색, 공개 MCP 카탈로그(공식 MCP Registry 연동), 네트워크 스캔(CIDR×포트)으로 AI 도구를 한눈에 관리.
서버 단위·도구 단위 권한을 사용자/그룹별로 직접·상속 부여. 3-pass 권한 평가.
도구 > 라우트 > 전역 우선순위로 인자 단위 정책 적용. arg-inject 샌드박스로 위험 명령 원천 차단.
전 호출 감사 로그(Body 포함)와 4단계 포렌식 다이아몬드(원본→AEP 변형→백엔드 원본→redact)로 추적.
sampling · elicitation 토글, 전송/레거시 SSE 브리지, 8단계 Wizard 자동 설치(폐쇄망 wheels 번들).
내부 연결 위임 OAuth + 자동 갱신, revoke API, 토큰 회전 · pin_ip 로 백엔드 자원에 안전 접근.
AI 도구 호출이 일어나는 모든 곳
Cursor · LM Studio 등 개발자 도구가 사내 코드 / DB / 위키에 안전하게 접근.
스크립트 또는 LangChain 류 자율 Agent 의 위험 도구 사용 통제.
데이터 조회·분석은 허용, 수정·삭제는 차단.
재시작·로그 수집은 운영팀만, 읽기는 누구나.
PoC 단계에서도 전체 호출 audit 으로 안전 확보.
개발 / 스테이징 / 운영을 같은 정책으로 일관 통제.
사용 중인 AI 도구와 ID 인프라를 그대로
표준 OAuth 2.0 + MCP — 다른 도구도 무리 없이 추가 가능합니다.
보안 사고 시 사후 추적 + 컴플라이언스 보고서 즉시 제공
iv-user · token sub
tool name + body
ms 단위
success + error_msg
AI client 가 보낸 그대로
정책 적용·인자 재작성
MCP backend 실제 반환
민감정보 마스킹 결과
짧은 시간 안에 같은 사용자가 다수 차단당함 → 즉시 alert.
분기별 보고서(도구별 호출 통계 / 거부율 / top user) 자동 생성.
사고 시각의 모든 호출 body 즉시 조회.
AI gateway 솔루션은 많지만 — 기업 운영에 바로 쓸 수 있는 것은 드뭅니다
SSO / AD 그대로 활용. 신원 시스템 별도 구축 불필요.
도구는 같아도 위험한 인자는 차단. 다른 솔루션엔 거의 없는 기능.
wheels 번들 · CA 자동 등록. 인터넷 없는 환경 친화적.
wizard 8단계 · 운영자 1회 sudo 만. 4시간 → 30분.
특정 vendor lock-in 없음. 다른 MCP 도구도 자유롭게 추가.
audit · revoke API · token 회전. 보안팀 요구사항 충족.
기업 보안 정책에 맞춘 3가지 배포 방식
전체 자체 호스팅 — 폐쇄망 · 사내 LDAP. 보안 최우선 · 기존 자산 활용.
Portal 클라우드 · 백엔드 사내(또는 반대). 유연성 · 단계적 도입.
전체 클라우드 호스팅(향후 SaaS). 빠른 도입 · 운영 부담 최소화.
30일 안에 운영 PoC, 90일 안에 본 운영
보안팀·DPO 검토 · 아키텍처 확정
wizard 1회 · 단계 A~G
사내 어시스턴트 · 1그룹 PoC
전사 확대 · 정책 fine-tune
추가 MCP 서버 · 컴플라이언스 보고
PoC 단계의 표준 프로세스 — 운영 도입까지의 가장 빠른 경로
사내 AI 어시스턴트 사용 그룹 1개 선정.
테스트 ONRROW AIS · portal 1회 자동 설치.
도구·사용자별 권한 + 인자 정책 적용.
결과 — 4주 안에 운영 가능 + 보안팀 승인 가능한 구조.