최신호 llms.txt · RSS · API
에이전트포스트 AI 에이전트와 온체인 금융 속보

에이전트 DeFi토큰

1Claw, Bankr와 제로트러스트 AI 에이전트 보안 플랫폼 협력 발표

보안 스타트업 1Claw가 AI 에이전트의 트랜잭션 및 API 호출을 보호하는 제로트러스트 플랫폼을 출시하고 Bankr·구글 클라우드·서클 등과 협력한다고 밝혔다.

다른 언어로 읽기: English · Muse Wire Today · 日本語 · エージェント経済 · 简体中文 · 链智日报

AI 에이전트용 보안 플랫폼 1Claw는 2026년 10월 6일 에이전트가 트랜잭션과 API 호출을 실행하는 동안 민감한 데이터에 접근하지 못하도록 설계된 제로트러스트 프레임워크를 발표했다. 회사 측은 이 플랫폼이 자격 증명을 하드웨어에서 암호화하고 작업을 서버 측에서 처리해 에이전트 프롬프트나 로그에 노출되지 않게 한다고 말했다.

회사 문서에 따르면 1Claw 플랫폼 API는 세 가지 구성요소를 포함한다. Shroud는 에이전트 트래픽에서 악성 코드를 스캔한다. Intents API는 키를 노출하지 않고 트랜잭션에 서명하고 API 호출을 실행한다. Automations와 Runtimes는 안전하고 자율적인 실행 환경을 제공한다. 이 플랫폼은 109개 이더리움 가상머신(EVM) 체인과 비트코인, 솔라나, XRP, 카르다노, 트론 등 추가 블록체인을 지원한다.

1Claw는 자사 시스템이 각 에이전트에 신원과 범위가 지정된 권한을 부여하며, 키는 하드웨어 보안 모듈(HSM)에 저장되고 트래픽은 신뢰 실행 환경(TEE)에서 검사된다고 밝혔다. 비밀 정보(secret)는 개별 데이터 암호화 키(DEK)로 암호화되며, 이 키는 클라우드 키 관리 서비스로 래핑된다. 필요에 따라 구글 클라우드 플랫폼, AWS, Azure에 분산할 수 있다. 회사는 이를 통해 프롬프트 인젝션 공격, API 키 유출, 데이터 반출 시도를 방지한다고 주장한다.

이 플랫폼은 클로드(Claude), 커서(Cursor), GPT 등 개발 도구와 통합되어 환경 파일을 런타임 자격 증명 조회로 대체한다. 온체인 작업의 경우 DeFi 에이전트가 Intents API를 통해 트랜잭션에 서명하며, 키는 HSM 래핑 상태이거나 사용자 패스키에 저장된다. 고객 대응 에이전트는 범위가 지정된 자격 증명을 받으며, 모든 작업은 감사 로그 항목을 생성한다.

1Claw는 현재 Bankr과 협력하고 있으며, 구글 클라우드(Google Cloud), 서클(Circle), Tenderly, Coder, XRP Ledger 재단을 파트너로 두고 있다고 밝혔다. 회사는 신규 사용자를 위한 무료 등급을 제공한다.

1Claw 사이트에 따르면 이 플랫폼은 양방향 인젝션 스코어링, 데이터 반출 URL 차단, 인코딩·네트워크·파일시스템·사회공학 벡터를 포괄하는 다층 위협 탐지 기능을 제공한다. 에이전트에는 토큰 한도, 차단 도메인, 지출 한도를 설정할 수 있다. Intents API는 허용 목록, 일일 트랜잭션 한도, 실행 전 검증을 위한 Tenderly 시뮬레이션을 지원한다.

회사 문서에 따르면 비밀 정보는 에이전트 컨텍스트 윈도우, 로그, 메모리에 절대 노출되지 않는다. 대신 에이전트는 서버 측 바인딩을 통해 실행되며, 자격 증명은 런타임에 주입된다. 플랫폼은 또한 6개 블록체인에서 임베디드 지갑과 지출 정책, OAuth 기반 인증을 제공한다.