관리자 권한을 가진 잊혀진 앱
이제껏 설치한 모든 GitHub App은 승인하신 권한을 여전히 보유하고 있습니다 — 두 프로젝트 전에 사용한, 모든 것에 대한 관리자 권한을 가진 배포 봇까지 포함해서 말입니다.
권한 및 AI 에이전트 거버넌스
"누가 저 봇에게 우리 Drive 전체에 대한 접근 권한을 줬습니까?!" 8200.dev가 답해 드립니다: 모든 AI 에이전트와 서비스 계정의 실시간 목록, 각 주체가 접근할 수 있는 대상에 대한 최소 권한 정책, 그리고 그것이 취하는 모든 작업에 대한 평이한 언어의 판정. 권한 포스처와 데이터 흐름 거버넌스가 플랫폼을 완성합니다.
영업 통화 없음. 데모 게이트 없음. 소스를 연결하면 몇 분 안에 어떤 에이전트가 열쇠를 쥐고 있는지 확인하실 수 있습니다.
책임의 전환
2025년과 2026년에 걸쳐 법적 환경이 변화했습니다. 미국 연방 법원은 Mobley v. Workday 사건을 대리(agency) 이론에 근거하여 진행하도록 허용하고 전국 규모의 집단 소송을 인증했으며, 독일의 한 법원은 포괄적 면책 조항만으로는 기업이 자사 AI가 고객에게 전달한 내용에 대한 책임에서 벗어나기에 불충분하다고 판단했습니다. 또한 EU AI Act의 고위험 의무가 단계적으로 시행되기 시작했으며, 그 벌금은 최대 3,500만 유로 또는 전 세계 매출의 7%에 이릅니다.
이것이 귀하에게 의미하는 바: 귀하의 팀이 회사 데이터에 접근할 수 있는 AI를 사용한다면, 귀하는 점점 더 그 접근을 통제했음을 — 단순한 보증이 아니라 증거로 — 입증해야 하는 당사자가 됩니다.
책임 브리프 읽기 →고객사 작업이 개인 GitHub 계정에 저장되어 있습니다 — 여기에 손댔던 모든 봇, 배포 키, 협업자와 함께 말입니다. 본인의 GitHub 로그인을 연결하여 아직 무엇이 접근 권한을 가지고 있는지 정확히 무료로 확인하십시오.
이제껏 설치한 모든 GitHub App은 승인하신 권한을 여전히 보유하고 있습니다 — 두 프로젝트 전에 사용한, 모든 것에 대한 관리자 권한을 가진 배포 봇까지 포함해서 말입니다.
서버에 방치된 SSH 키, 그중 일부는 읽기 전용으로만 사용하려 했던 저장소에 쓰기 권한을 가지고 있습니다. 각각이 코드로 향하는 공급망 경로입니다.
공개 저장소, 쓰기 권한을 가진 외부 협업자, 그리고 그 뒤에 있는 머신 아이덴티티 — 기억이 아니라 GitHub 자체 API에서 열거된 정보입니다.
이제 AI 에이전트와 서비스 계정은 OAuth 권한을 보유하고, 메일함을 읽으며, CRM을 조회하고, 프로덕션에 기록합니다. 이들은 조직에서 가장 빠르게 증가하면서도 가장 거버넌스가 취약한 ID입니다. Agent Guard는 모든 에이전트를 일급 주체로 취급합니다. 즉, 에이전트를 인벤토리에 등록하고, 각 에이전트가 접근할 수 있는 대상을 정확히 보여주며, 원하는 액세스 정책을 설정하고 문서화할 수 있게 하고, 위험도를 점수화하며, 모든 판정을 이해하기 쉬운 언어로 설명합니다.
모든 AI 에이전트와 서비스 계정, 각각이 접근할 수 있는 데이터, 그리고 그 접근 범위의 광범위함을 실시간으로 보여주는 명단입니다. 이미 부여한 권한에서 발견되며, 설치할 것은 없습니다.
각 에이전트는 작업, 대상, 데이터 민감도에 대한 편집 가능한 허용 목록을 갖습니다. 신뢰할 수 있는 에이전트에는 폭넓게, 위험한 에이전트에는 엄격하게 등 그 한계를 직접 결정하며, 모든 선택은 의도적이고 감사됩니다. 최소 권한이 정책이라면, 기본값을 통해 이를 손쉽게 적용하고 입증할 수 있습니다.
폭발 반경 — 에이전트가 접근할 수 있는 범위 — 을 작업 이력 — 실제로 수행한 일 — 과 결합하여 설명 가능한 하나의 위험 점수로 만듭니다. 따라서 가장 위험한 에이전트가 목록 최상단에 위치합니다.
모든 읽기와 쓰기에 대한 에이전트별 타임라인으로, 각 항목은 그 이유와 근거가 담긴 허용 / 표시 / 차단 판정을 수반합니다. 블랙박스 점수화는 없습니다.
자동 검색은 연결된 플랫폼을 포괄합니다. 또한 AI Agent Registry를 통해 Google Workspace부터 WhatsApp, 맞춤형 봇에 이르기까지 다른 모든 에이전트를 직접 등록할 수 있으며, 감사 대응이 가능한 인벤토리 증빙과 함께 단일 통합 레지스트리로 관리됩니다.
현재는 탐지 단계입니다. Agent Guard는 모든 에이전트 작업을 실시간으로 관찰하고, 설명하며, 점수화합니다. 벤더에서의 능동적 차단은 쓰기 범위 OAuth와 함께 도입됩니다. 그때까지는 모든 "차단될 항목" 미리 보기가 시뮬레이션임을 명확히 표시합니다. 저희는 보유하지 않은 시행 능력을 주장하지 않습니다.
Agent Guard가 선도하며, 권한 포스처와 데이터 흐름 거버넌스가 플랫폼을 완성합니다. 모든 발견 사항과 모든 판정에는 평이한 언어로 된 이유와 그 근거가 함께 제공됩니다.
모든 AI 에이전트와 서비스 계정이 무엇을 보고 무엇을 할 수 있는지 거버넌스합니다. 실시간 인벤토리, 직접 제어하는 문서화된 액세스 정책, 위험 점수, 모든 작업에 대한 설명 가능한 판정을 제공합니다. 포스처 도구도 DLP도 다루도록 설계되지 않은 영역입니다.
과도하게 넓은 권한, 공개 공유, 잘못된 구성을 열린 문이 되기 전에 찾아냅니다 — 지속적이며, 영향 범위에 따라 우선순위를 매기고, 모든 발견 사항을 설명합니다.
맥락을 이해하는 데이터 손실 탐지 — 누가 무엇을 어디로 이동시키는지, 그리고 그 흐름이 귀사의 조직에 타당한지를 파악하며, 각 이동에는 설명된 판정이 함께 제공됩니다.
권한 상태 점검은 시작에 불과합니다. 8200.dev는 이제 디스커버리, 탐지, 거버넌스, 규정 준수, 통합, 액세스 보안 전반을 아우르며, 모든 기능은 설명 가능하고 셀프서비스로 제공됩니다.
승인 여부와 관계없이 조직에 접근하는 모든 AI 도구를 확인하십시오. OAuth 권한을 통한 섀도우 AI 탐지, 위임된 접근 권한을 보유한 에이전트 플랫폼, 공급업체의 AI 학습 태세, 연결된 AI 공급업체 전반의 키/시트 위생을 하나의 대시보드로 제공합니다. 특정 시점 기준, 읽기 전용이며 트래픽 가로채기는 절대 하지 않습니다.
42개 이상의 점검, 공유 드라이브 스캐닝, OAuth 앱 및 Workspace 구성 감사, DLP 패턴, 노코드 사용자 지정 규칙을 제공합니다.
AI 빌더(Lovable, Base44, Bolt.new, Cursor)로 구축한 OAuth 앱을 탐지하고, 각 앱이 접근할 수 있는 데이터를 확인하며, 직접 작성하지 않고 배포한 앱을 거버넌스했음을 입증하십시오.
Flow Guard 데이터 흐름 그래프, Agent Guard AI 위험 매트릭스, UEBA 이상 탐지, 인지도 점수 및 벤치마킹을 제공합니다.
외부 공유 거버넌스, 스마트 알림, 예방 규칙, 인시던트 추적 및 자동 조치를 제공합니다.
SOC 2, ISO 27001, GDPR, HIPAA, NIST CSF 매핑, 자동 생성 증거 패키지 및 경영진 보고서를 제공합니다.
Slack 봇, Jira/Linear/GitHub/Asana 티켓팅, 서명된 웹훅, SIEM 내보내기 및 REST API를 제공합니다.
SSO/SAML, MFA, 사용자 지정 RBAC, IP 허용 목록, 세션 정책 및 전체 감사 로그를 제공합니다.
연중무휴 AI 제품 전문가, 자산 인벤토리, 33개 언어, 다크 모드, 멀티 조직 및 셀프 서비스 결제를 지원합니다.
가시성, 통제, 그리고 감사 대비 증거 — 귀하가 통제하고 있었다는 증명입니다. 이는 귀하의 컴플라이언스 태세를 지원하며, 법적 방패가 아니고 어떠한 결과도 보장하지 않습니다.
승인되지 않은 섀도우 AI를 포함하여, 귀하의 데이터에 접근할 수 있는 모든 AI 에이전트, 서비스 계정, OAuth 권한 부여에 대한 실시간 인벤토리입니다.
모든 액세스 권한 부여를 우연이 아닌 의도적이고 문서화된 결정으로 만들고, 직접 선택한 규칙을 적용하십시오. 단순히 지켜보는 대시보드가 아니라 입증할 수 있는 거버넌스입니다.
SOC 2, ISO 27001, GDPR 통제에 매핑된 감사 대비 로그, SIEM 내보내기, 컴플라이언스 증거 패키지 — 검토자가 요청하는 문서입니다.
SOC 2, ISO 27001, GDPR 모두 누가 — 그리고 무엇이 — 데이터에 접근할 수 있는지에 대한 통제를 입증하도록 요구합니다. 8200.dev는 이미 연결한 소스로부터 그 증거를 자동으로 생성합니다.
감사관과 규제 당국은 "저희는 주의하고 있습니다"를 받아들이지 않습니다. 이들은 증거를 요구합니다. 누가 민감한 데이터에 접근할 수 있는지, 어떤 권한이 과도하게 광범위한지, 어떤 AI 에이전트가 키를 보유하는지, 그리고 지난 검토 이후 무엇이 변경되었는지입니다. 8200.dev는 연결된 Google Workspace로부터 그 기록을 지속적으로 생성하며, 각 발견 사항에는 날짜가 기재된 평이한 언어의 이유와 그 근거가 담깁니다.
논리적 액세스(CC6)와 관련된 Common Criteria에 대한 지속적인 증거: 누가 민감한 데이터에 접근할 수 있는지, AI 에이전트를 위한 문서화되고 거버넌스된 액세스, 그리고 모든 변경에 대한 추가 전용 감사 추적.
접근 제어 및 모니터링 통제에 맞춰 정렬된 발견 사항으로, 스프레드시트를 수작업으로 작성하는 대신 감사관에게 건넬 수 있는 날짜가 기재된 증거를 제공합니다.
개인 데이터가 과도하게 노출되지 않으며 접근이 통제되고 있다는 증거 — 제5조(2)와 제32조의 보안 의무가 요구하는 입증 가능한 책임성입니다.
8200.dev는 감사관과 규제 당국에 접근 제어를 입증하는 감사 대응 증거와 보고서를 생성합니다. 이는 인증 기관이 아니며 SOC 2, ISO 27001 또는 그 밖의 어떠한 인증도 부여하지 않습니다. 인증서는 감사관으로부터 발급되며, 저희는 그 증명을 쉽게 생성하도록 합니다.
포스처 공급업체는 문에서 멈춥니다. DLP 공급업체는 데이터에서 시작합니다. 그 누구도 에이전트를 통제하지 않습니다.
| 기능 | 8200.dev | Aryon | Orion |
|---|---|---|---|
| 포스처 관리 (예방적) | ✓ | ✓ | ✗ |
| 데이터 손실 방지 (맥락 기반) | ✓ | ✗ | ✓ |
| AI 에이전트 거버넌스 | 기본 지원 | ✗ | 검토 중 |
| 설명 가능성 | 모든 차단 | 부분적 | 블랙박스 |
| 셀프서비스 | ✓ | 영업 주도 | 영업 주도 |
| 에이전트리스 배포 | ✓ | 부분적 | 엔드포인트 에이전트 |
모든 발견 사항과 모든 차단은 평이한 언어로 된 이유와 그 근거를 함께 제공합니다. 블랙박스 판정은 없습니다.
가입하고, 연결하고, 발견 사항을 확인하십시오. 요금제는 공개되어 있습니다. 제품 어디에도 영업 게이트가 없습니다.
OAuth 및 API 커넥터만 사용합니다. 엔드포인트에 설치할 것도, 네트워크에 배포할 것도 없습니다.
우리는 무엇을 탐지하고, 무엇을 차단하며, 아직 무엇을 다루지 못하는지 명확히 밝힙니다. 비교 주장은 공개 자료를 인용합니다.
MSSP 및 IT 파트너를 위해
MSSP, IT 컨설팅 업체 및 매니지드 서비스 제공업체는 통합 대시보드, 포트폴리오 보고서, 화이트라벨, 셀프서비스 온보딩을 통해 단일 파트너 계정에서 모든 클라이언트의 Google Workspace 보안을 운영합니다.
클라이언트 보안 관리 시작하기무료 등급. 하나의 소스. 실제 설명이 있는 실제 발견 사항.
무료로 시작하기$0/월부터 시작하는 플랜 — 신용카드가 필요하지 않습니다.