LangChain/tool-calling 에이전트를 위한 오픈소스 권한 계층(Authorization Layer) 개발
Built an OSS authorization layer for LangChain / tool-calling agents
핵심 요약
LangChain 에이전트의 실행 안전성을 보장하기 위해 결정론적 권한 제어 계층을 제공하는 오픈소스 프로젝트 'CapFence'를 소개합니다.
- 운영 안전성 강화 — 에이전트의 도구 실행 전 권한을 검증하여 잠재적 위험을 차단함
- 결정론적 권한 계층 — 에이전트 런타임과 하위 시스템 사이에 위치하여 정책 기반의 제어를 수행함
- 다양한 기능 지원 — 승인 흐름, 감사 로그, MCP 게이트웨이 등 운영에 필요한 도구들을 제공함
- 실제 활용 사례 — 파괴적인 셸 명령 차단 및 민감한 작업에 대한 게이팅 기능을 지원함
최근 LangChain/LangGraph 에이전트, 특히 실제 도구(셸, 파일 시스템, MCP 도구, API 등)에 접근하는 에이전트를 많이 실험하고 있습니다.
에이전트가 실제로 무언가를 실행할 수 있게 되면서, 운영 안전성이 프롬프트에 얼마나 의존하고 있는지에 대해 점점 불편함을 느끼기 시작했습니다.
그래서 지난 몇 달 동안 CapFence라는 작은 오픈소스 프로젝트를 만들기 시작했습니다.
아이디어는 간단합니다.
에이전트 런타임과 하위 시스템 사이에 결정론적인 권한 계층을 두는 것입니다.
CapFence는 실행 전에 로컬 기능 정책을 사용하여 작업을 평가합니다.
- 허용(allow)
- 거부(deny)
- 승인 필요(require approval)
현재 지원하는 몇 가지 기능은 다음과 같습니다.
- Fail-closed 실행
- 과거 추적 기록의 재생/시뮬레이션
- 변조 방지 감사 로그
- MCP 게이트웨이 + 세션 가로채기
- 임시 승인 흐름
- 게이트가 없는 도구에 대한 코드베이스 스캔
몇 가지 실용적인 사례:
- 파괴적인 셸 실행 차단
- 파일 시스템 탐색 제한
- 민감한 배포/결제 작업 게이팅
- 롤아웃 전 업데이트된 정책에 대한 추적 기록 재생
아직 초기 단계이고 발전 중이지만, LangChain/LangGraph를 기반으로 장기 실행 에이전트나 운영 AI 시스템을 구축하는 분들의 피드백을 진심으로 환영합니다.


