CrewAI/LangChain 에이전트 API 호출 시 PII를 스캔하는 미들웨어 개발
Built a middleware that scans CrewAI/LangChain agent API calls for PII before they reach the target API
핵심 요약
에이전트 API 호출 시 PII를 실시간으로 감지하고 차단 대신 민감 정보만 삭제하는 미들웨어 개발.
- PII 보안 — 에이전트가 Slack 등에 민감 정보를 전송하기 전 실시간으로 스캔함.
- 차단 방식 개선 — 무조건적인 차단 대신 민감 정보만 삭제하여 워크플로우 중단을 방지함.
- 위협 탐지 — 자격 증명 탈취나 권한 상승 등 악의적인 에이전트 활동을 차단함.
- 간편한 통합 — 파이썬 SDK를 통해 5줄 내외의 코드로 기존 에이전트와 연동 가능함.
몇 달 동안 CrewAI로 개발을 해왔음. Jira 티켓을 읽고 Slack에 요약을 게시하는 지원 에이전트를 만들었었음. 어떤 티켓 설명에 고객의 주민등록번호(SSN)가 포함되어 있었음. 에이전트가 그걸 그대로 Slack에 게시하려고 했음.
그래서 에이전트와 에이전트가 호출하는 모든 API 사이에 위치하는 인라인 게이트웨이를 만들었음. 이 게이트웨이는 전달하기 전에 모든 요청에서 PII, 비밀 정보, 위협 요소를 스캔함. PII가 발견되면 요청 전체를 차단하는 대신, 민감한 데이터만 제거하고 깨끗한 버전으로 전달함. Slack 메시지는 그대로 게시되지만, SSN은 삭제 토큰으로 대체됨.
또한 최악의 상황도 처리함. 자격 증명을 훔치거나, IAM 권한을 상승시키거나, 데이터를 유출하려는 악의적인 에이전트로 테스트해 봤는데 전부 차단됨.
실제 Jira 및 Slack API를 사용한 14분짜리 데모: https://vimeo.com/1179128874
파이썬 SDK는 약 5줄이면 통합됨. HTTP 호출을 하는 모든 에이전트와 작동함.
구현에 대해 궁금한 점 있으면 언제든 물어봐.


