본문으로 건너뛰기
← 전체 뉴스
Databricks Blog2026년 7월 23일

권한은 목적이 아닙니다: Omnigent의 인텐트 기반 권한부여

영어 원문을 AI가 번역했습니다. 영어로 보기

요약

Omnigent는 AI 에이전트를 위한 인텐트 기반 권한부여를 도입하여, 신원 기반 권한에만 의존하는 대신 각 세션을 선언되고 사람이 승인한 목적에 바인딩합니다.

• 문제점: 오늘날 AI 에이전트의 권한부여는 누가 행동하는지 확인하고 왜 행동인지는 확인하지 않습니다. 따라서 프롬프트 인젝션이 에이전트로 하여금 권한은 있지만 목적에 어긋나는 작업을 수행하도록 유도할 수 있습니다. • 방어: 세션을 선언된 인텐트(목적)에 바인딩합니다. 모든 작업은 해당 인텐트에 대해 검증되며, 에이전트의 신원으로 수행할 수 있는 경우라도 범위를 벗어난 모든 작업은 거부되거나 사람이 승인하도록 제어됩니다. 프롬프트 인젝션 공격을 차단하는 과정을 시연합니다. • 인텐트 설정 주체: 에이전트가 설명에서 초안을 작성할 수 있으나, 승인은 사람이 합니다. 에이전트는 인텐트를 확장하거나 제거할 수 없으며, 인텐트가 허용하지 않는 것은 기본적으로 거부됩니다.

관련 기사

News

EU 디지털 제품 패스포트: 추적성 마감일

databricks-blog6h ago
News

FDA가 전체 직원의 85%가 매일 사용하는 AI 플랫폼을 구축한 방법

databricks-blog4d ago
News

에이전틱 시대를 위한 프로비저닝: Databricks가 셀프 서비스 인프라 자판기를 구축한 방법

databricks-blog4d ago
News

프론티어 데이터 에이전트가 품질과 비용 면에서 범용 코딩 에이전트를 능가하는 이유

databricks-blog4d ago