세 가지 엔진
8200.dev는 하나의 정규화된 권한 모델 위에서 세 가지 엔진을 실행합니다. 리소스, ID, 그리고 그 사이의 권한 부여로 구성된 동일한 모델이 플랫폼의 모든 커넥터에 걸쳐 세 엔진 모두에 데이터를 제공합니다.
Agent Guard — 대표 엔진
AI 에이전트, 코파일럿, 봇, 서비스 계정, 앱 등록은 광범위한 접근 권한을 조용히 축적하며, 사람의 개입 없이 작동합니다. Agent Guard는 모든 비인간 ID를 목록화하고, 블라스트 반경 × 작업 이력으로 위험을 점수화하며, 중요한 두 가지 질문에 답합니다: 무엇에 접근할 수 있는가, 그리고 무엇을 했는가?
각 에이전트는 편집 가능한 액세스 정책을 갖습니다. 이를 저장하면 새로운 한계를 기준으로 에이전트의 활동을 재평가하고 차단되었을 항목을 미리 보여줍니다. AI 에이전트는 제품 전반에서 시각적으로 구별되도록 표시되어 인간 사용자 사이에 숨지 않습니다.
설명 가능성: 모든 에이전트 판정은 어떤 작업이 허용, 플래그 또는 차단된 이유를 평이한 언어로 명시합니다 — 증거와 교정 단계와 함께.
Posture Guard
공개 노출, 외부 접근, 과도한 권한, 미사용 접근, AI 에이전트 위험, 잘못된 구성 등 6개 범주에 걸친 순수 16개 규칙 엔진이 데이터가 과도하게 노출되거나 잘못 공유된 지점을 표시합니다. 심각도는 데이터에 따라 상향됩니다. 민감한 파일에 대한 공개 링크는 HIGH가 아니라 CRITICAL입니다.
발견 항목은 심각도만이 아니라 폭발 반경(민감도 × 범위 × 접근 수준)에 따라 우선순위가 매겨지므로, 가장 도달하기 쉽고 가장 민감한 노출이 최상위로 올라옵니다. A–F 등급이 부여된 0–100 자세 점수가 조직을 요약합니다.
스캔 기록과 스캔 간 비교는 각 발견 항목을 NEW, RECURRING 또는 자동 RESOLVED로 분류하므로, 스캔 사이에 소스에서 정확히 무엇이 변경되었는지 확인할 수 있습니다.
Flow Guard
Flow Guard는 상황 인식 데이터 손실 방지입니다. 조직별로 정상적인 데이터 이동의 기준선(알려진 대상과 일반적인 양)을 학습한 다음, 일반적인 규칙 목록이 아니라 해당 기준선과 비교하여 이상을 표시합니다.
모든 데이터 이동은 평이한 언어의 근거가 포함된 판정이 됩니다. 패턴에서 벗어난 유출, 대량 내보내기, 새로운 외부 대상이 상황 기반 이상으로 표시됩니다.
무엇이 실제이고 무엇이 모의인가
엔진 자체(규칙, 점수 산정, 스캔 간 비교, 판정 병합, 설명)는 실제이며 순수하고 단위 테스트를 거쳤습니다. 현재는 커넥터별 현실적인 모의 데이터셋을 대상으로 실행됩니다. 실제 자격 증명을 연결하면 소스별로 실시간 데이터 피드가 활성화됩니다. 발견 항목과 보고서는 항상 데이터 모드를 표시합니다.
탐지 범위(관찰, 설명, 점수 산정)는 현재 실시간으로 제공됩니다. 예방적 시행(공급업체 측 조치)은 Active Prevention에서 다루는 별도의 옵트인 단계입니다.