[{"data":1,"prerenderedAt":200},["ShallowReactive",2],{"copy:ko:site:":3,"copy:ko:security:incident,ui,mitigations,incidents.2026-06-mcp-python-sdk-session-hijack,incidents.2026-06-claude-code-webfetch-exfiltration.title":123,"copy:ko:site:common":198},{"common":4,"nav":16,"footer":44,"home":51,"error":116},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"본문으로 건너뛰기","메뉴","언어","섹션","푸터","도구","홈","탐색 경로","복사","복사됨","다운로드",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"만들기","연결","지침 작성","실행","사이트 공개","보안","추적",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"모델 및 API 가격","에이전트 비용 계산기","프레임워크 및 SDK","MCP 서버","MCP 설정 생성기","MCP 클라이언트","AGENTS.md 생성기","지침 파일","OpenClaw 자체 호스팅","에이전트 친화적인 웹사이트","llms.txt 생성기","AI 봇용 robots.txt","API 카탈로그 생성기","AI 봇 디렉터리","에이전트 보안","인시던트 기록","보안 체크리스트","변경 로그",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"소개","개인정보 보호","이용 약관","사이트맵","AI 에이전트를 만드는 개발자를 위한 독립적인 참고 자료입니다. 여기에 언급된 어떤 업체와도 제휴 관계가 없습니다.","정보 확인일: {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":99,"allChanges":100,"rulesTitle":101,"rules":102,"aboutLink":115},{"title":53,"description":54},"DotsAgent: AI 에이전트 개발 참고 자료와 도구","LLM API 가격, 에이전트 비용 계산기, 13개 클라이언트용 MCP 설정, AGENTS.md 및 llms.txt 생성기, 에이전트 보안 참고 자료를 제공합니다. 무료, 18개 언어 지원.","AI 에이전트를 만드는 개발자를 위해","에이전트 개발자를 위한 실무 참고 자료","에이전트 개발에 필요한 가격, 프로토콜, 설정 파일과 보안 정보를 업체 공식 문서와 대조해 확인합니다. 필요한 정보를 찾아보고, 파일을 생성한 뒤 다시 코드 작업으로 돌아가세요.","MCP 설정 생성","에이전트 작업 비용 계산","AGENTS.md 작성","최신 수치","기술 스택 현황",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"MCP 사양","OpenClaw","최저가 모델, 입력\u002F출력 $\u002FM","가격이 공개된 모델","추적 중인 AI 봇","각 수치는 공급업체 문서를 기준으로 직접 확인합니다.","사이트에서 제공하는 정보",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":89,"security":92,"changelog":95},{"title":73,"body":74,"unit":75},"모델 및 가격","입력, 출력, 캐시 토큰의 100만 개당 가격을 나란히 비교하고 전체 에이전트 실행 비용을 계산할 수 있습니다.","개 모델",{"title":29,"body":77,"unit":78},"Model Context Protocol 서버 카탈로그와 클라이언트별 올바른 파일을 생성하는 설정 생성기입니다.","개 서버",{"title":33,"body":80,"unit":81},"AGENTS.md를 작성하고 각 도구가 CLAUDE.md, .cursor\u002Frules 등의 파일을 어떻게 읽는지 확인하세요.","개 파일 형식",{"title":28,"body":83,"unit":84},"언어, 라이선스, MCP 지원, 멀티 에이전트 기능을 기준으로 에이전트 프레임워크와 공급업체 SDK를 비교합니다.","개 프레임워크",{"title":86,"body":87,"unit":88},"OpenClaw 셀프 호스팅","자신의 컴퓨터나 서버에 OpenClaw를 단계별로 설치하고 설정하고 업데이트하세요.","현재 릴리스",{"title":35,"body":90,"unit":91},"llms.txt, AI crawler용 robots.txt 규칙, api-catalog를 생성하고 user agent로 봇을 검색하세요.","개 봇 등록",{"title":40,"body":93,"unit":94},"에이전트 관련 OWASP 위험, 실제 사고 기록, 출시 전에 확인할 수 있는 체크리스트를 제공합니다.","건 사고 기록",{"title":96,"body":97,"unit":98},"API 변경 내역","모델 API, SDK, 프로토콜의 변경 사항을 날짜별로 기록하고 각 항목을 공급업체 발표에 연결합니다.","개 항목","최신 변경 사항","모든 변경 사항","정확성을 유지하는 방법",[103,106,109,112],{"title":104,"body":105},"출처가 명확한 정보.","모든 가격, 버전, 플래그에는 정보의 출처인 공급업체 페이지 링크가 있어 직접 확인할 수 있습니다.",{"title":107,"body":108},"확인 날짜 표시.","각 페이지에는 정보를 마지막으로 확인한 날짜가 표시됩니다. 오래된 항목은 다시 확인하거나 삭제합니다.",{"title":110,"body":111},"유료 노출 없음.","등록되거나, 더 높은 순위에 오르거나, 더 호의적으로 소개되기 위해 비용을 내는 곳은 없습니다.",{"title":113,"body":114},"브라우저에서 실행되는 도구.","생성기와 계산기는 로컬에서 작동하며, 입력한 내용은 서버로 전송되지 않습니다.","DotsAgent 소개",{"title":117,"body":118,"home":119,"popular":120,"failed":121,"failedBody":122},"페이지를 찾을 수 없음","이 주소와 일치하는 페이지가 없습니다. 페이지가 이동했거나 링크에 오타가 있을 수 있습니다.","홈페이지로 이동","인기 도구","문제가 발생했습니다","페이지를 불러오는 중 문제가 발생했습니다. 잠시 후 다시 시도하거나 홈페이지에서 시작하세요.",{"incident":124,"ui":130,"mitigations":132,"incidents":178},{"crumb":125,"whatTitle":126,"whyTitle":127,"doTitle":128,"toChecklist":129},"사고 기록","무슨 일이 있었나","공격이 성공한 이유","대응 방법","보안 체크리스트 확인하기",{"crumb":40,"sources":131},"출처",{"lethalTrifecta":133,"designPatterns":136,"camel":139,"leastPrivilege":142,"humanApproval":145,"sandboxing":148,"egressControl":151,"noPublicControlPlane":154,"mcpTokenAudience":157,"sessionIsolation":160,"supplyChainVetting":163,"inboundAccessControl":166,"ciSecretIsolation":169,"outputHandling":172,"verifyAgentSignatures":175},{"title":134,"body":135},"치명적인 삼박자를 끊으세요","Simon Willison의 원칙: 비공개 데이터를 읽고, 신뢰할 수 없는 콘텐츠를 접하며, 데이터를 외부로 보낼 수 있는 에이전트는 읽는 텍스트를 통해 공격당할 수 있습니다. 각 에이전트 또는 세션에서 이 세 가지 중 하나 이상을 제거하세요. 예를 들어 공개 이슈를 분류하는 에이전트에는 비밀 정보에 대한 접근 권한을 주지 않고, 비밀 정보를 다루는 에이전트에는 외부 전송 채널을 제공하지 마세요.",{"title":137,"body":138},"신뢰할 수 없는 입력을 받은 뒤 에이전트의 권한을 제한하세요","에이전트 보안 설계 패턴 연구에서 강조하는 원칙은 하나입니다. 에이전트가 신뢰할 수 없는 입력을 받아들인 뒤에는 해당 입력으로 중요한 작업을 실행할 수 없어야 합니다. 패턴으로는 action-selector, plan-then-execute, dual LLM, context minimisation이 있습니다. 워크플로마다 하나를 선택하세요. 예를 들어 에이전트가 신뢰할 수 없는 데이터를 읽기 전에 계획을 확정할 수 있습니다.",{"title":140,"body":141},"CaMeL로 데이터 흐름 추적","CaMeL은 에이전트를 두 부분으로 나눕니다. 권한이 있는 플래너는 사용자 요청을 바탕으로 코드를 작성하고, 격리된 모델은 신뢰할 수 없는 데이터를 처리합니다. 격리된 쪽에서 나온 값에는 capability 태그가 붙으며, 도구를 실행하기 전에 정책이 이 태그를 확인합니다. 논문에서 CaMeL은 검증 가능한 보안을 제공하면서 AgentDojo 작업의 77%를 해결했습니다. 방어 기능이 없는 에이전트의 해결률은 84%였습니다.",{"title":143,"body":144},"최소 권한 인증 정보 사용","기본적으로 에이전트에는 읽기 전용의 프로젝트 범위 접근 권한만 부여하고, Supabase에서 행 수준 보안을 우회하는 admin 또는 service_role 키는 절대 사용하지 마세요. CI 및 저장소 토큰은 해당 작업 하나에만 사용할 수 있도록 범위를 제한하세요. Amazon Q Developer 사고는 CodeBuild에서 범위가 과도하게 넓은 GitHub 토큰을 사용한 데서 비롯됐습니다.",{"title":146,"body":147},"중요한 작업에는 승인 요구","쓰기, 삭제, 전송 또는 결제가 수반되는 도구 호출은 사람이 확인하도록 하고, 응답이 없으면 거부하세요. Supabase는 MCP 도구 호출을 수동으로 승인하도록 권장합니다. OpenClaw에서는 tools.exec.ask를 always로 설정하고 askFallback은 deny로 유지하세요. 검토자가 실제 실행 내용을 확인할 수 있도록 전체 인수를 표시하세요.",{"title":149,"body":150},"코드와 도구 실행을 샌드박스 처리","셸 명령과 생성된 코드는 인증 정보가 없고 작업공간에만 접근할 수 있는 컨테이너나 VM에서 실행하세요. OpenClaw는 샌드박스가 꺼져 있고 게이트웨이 호스트의 tools.exec.security가 full로 설정된 상태로 제공됩니다. 따라서 샌드박스를 켜고, exec 보안을 deny 또는 allowlist로 설정하고, fs.workspaceOnly를 true로 설정하고, elevated 모드는 꺼 두세요. openclaw sandbox explain으로 설정 결과를 확인하세요.",{"title":152,"body":153},"아웃바운드 네트워크 접근 제한","에이전트와 MCP 서버의 아웃바운드 트래픽은 기본적으로 차단하고, 각 서비스에 필요한 호스트만 허용하세요. 누구나 콘텐츠를 게시할 수 있는 멀티테넌트 호스트로의 fetch를 자동 승인하지 마세요. CVE-2026-54316에서는 이로 인해 huggingface.co가 데이터 유출 경로로 악용됐습니다. postmark-mcp에서 확인된 것처럼 이메일 서버는 메일 API에만 연결할 수 있어야 합니다.",{"title":155,"body":156},"제어 플레인을 인터넷에 노출하지 않기","에이전트 게이트웨이, 대시보드, 디버그 프록시는 loopback에 바인딩하고, 최소 24자 길이의 토큰을 요구하세요. 예를 들어 openssl rand -hex 32로 토큰을 생성할 수 있습니다. 원격 접속에는 SSH 터널이나 Tailscale Serve를 사용하고, Tailscale Funnel은 비밀번호 인증을 사용할 때만 쓰세요. openclaw security audit --deep를 정기적으로 실행하세요.",{"title":158,"body":159},"MCP 토큰 대상 확인","MCP 권한 부여 사양에 따르면 서버는 자신을 대상으로 발급되지 않은 액세스 토큰을 거부해야 하며, 클라이언트의 토큰을 업스트림 API에 전달해서는 안 됩니다. 클라이언트는 RFC 8707 리소스 표시자를 보내 토큰이 서버 하나에만 연결되도록 합니다. 프록시 서버는 각 클라이언트의 동의를 받아야 합니다. 그렇지 않으면 confused deputy가 될 수 있습니다.",{"title":161,"body":162},"MCP 세션과 테넌트 격리","클라이언트 간에 서버와 전송 인스턴스를 공유하지 말고, 세션마다 별도의 인스턴스를 만드세요. 각 세션과 작업을 이를 생성한 인증된 주체에 연결하고, 모든 요청에서 이 연결을 확인하세요. 2026년 MCP SDK 권고 2건은 모두 상태를 공유하거나 주체에 연결하지 않은 데서 비롯됐습니다.",{"title":164,"body":165},"스킬, 플러그인, MCP 서버 검증","정확한 버전을 고정하고, 업데이트할 때마다 diff를 확인하고, VirusTotal 및 ClawHub 보안 감사 상태와 같은 스캐너 판정을 확인하세요. 서버를 승인할 때 도구 설명의 해시를 저장하고, 설명이 바뀌면 알림을 보내도록 설정하세요. 이렇게 하면 rug pull을 감지할 수 있습니다. OpenClaw는 설치 시 기본 차단 기능을 제공하지 않으므로 security.installPolicy를 직접 설정하세요.",{"title":167,"body":168},"에이전트에 메시지를 보낼 수 있는 사용자 제어","DM 접근은 페어링이나 허용 목록으로 제한하고, 그룹 채팅에서는 에이전트가 동작하기 전에 멘션을 요구하세요. 발신자끼리 컨텍스트를 공유하지 않도록 session.dmScope를 per-channel-peer로 설정하세요. 에이전트에 메시지를 보낼 수 있는 사람은 누구나 지시를 시도할 수 있으므로 발신자 목록도 공격 표면의 일부입니다.",{"title":170,"body":171},"신뢰할 수 없는 CI 실행에서 비밀 정보 보호","외부 사용자가 pull request, 이슈 또는 댓글로 트리거할 수 있는 워크플로에서는 저장소 비밀 정보를 사용하는 에이전트를 실행하지 마세요. 이러한 이벤트의 제목, 설명, 댓글은 모두 악의적일 수 있는 입력으로 취급하세요. 단계에 비밀 정보가 꼭 필요하다면 유지 관리자가 실행을 승인한 뒤에만 실행하세요.",{"title":173,"body":174},"모델 출력을 신뢰할 수 없는 데이터로 취급","모델 출력을 렌더링하기 전에 인코딩하거나 정제하고, 셸, SQL 쿼리 또는 브라우저에 검증 없이 전달하지 마세요. Markdown 이미지와 외부 도메인 링크의 자동 로드를 차단하고, 엄격한 Content Security Policy를 설정하세요. EchoLeak은 자동으로 로드되는 URL을 통해 데이터를 유출했습니다.",{"title":176,"body":177},"에이전트 서명을 확인한 뒤 권한 부여","사이트나 API를 호출하는 에이전트를 식별하려면 운영자가 \u002F.well-known\u002Fhttp-message-signatures-directory에 게시한 키를 사용해 Web Bot Auth 서명을 확인하세요. ChatGPT agent의 서명은 Signature-Agent https:\u002F\u002Fchatgpt.com입니다. 유효한 서명으로 확인할 수 있는 것은 에이전트의 운영자뿐입니다. 어떤 사용자가 요청했는지, 그 사용자가 무엇을 할 수 있는지는 알 수 없으므로 요청마다 별도로 권한을 부여하세요.",{"2026-06-mcp-python-sdk-session-hijack":179,"2026-06-claude-code-webfetch-exfiltration":196},{"title":180,"summary":181,"tags":182,"what":186,"why":189,"do":191},"MCP Python SDK 세션 탈취 및 다른 세션의 작업 접근","MCP Python SDK의 두 가지 취약점으로 세션을 탈취하고 다른 세션에 속한 작업에 접근할 수 있었습니다. SDK 1.27.2에서 두 취약점 모두 수정되었습니다.",[183,184,185],"MCP","SDK","세션 격리",[187,188],"2026년 6월 5일 공개된 보안 권고 GHSA-JPW9-PFVF-9F58은 MCP Python SDK의 취약점 두 가지를 다룹니다. CVE-2026-52869로 세션 하이재킹이 가능했고, CVE-2026-52870으로 다른 세션에 속한 작업에 접근할 수 있었습니다.","두 취약점은 모두 버전 1.27.2에서 수정되었습니다.",[190],"두 취약점의 원인은 같은 권한 확인 누락입니다. 세션이나 작업은 이를 만든 인증된 주체에 속해야 하며, 서버는 모든 요청에서 소유권을 확인해야 합니다.",[192,193,194,195],"MCP Python SDK를 1.27.2 이상으로 업데이트하세요.","모든 세션과 작업을 인증된 사용자에 연결하고, 각 요청에서 소유권을 확인하세요.","세션 ID는 식별자일 뿐, 신원 증명이 아니라는 점을 유의하세요.","가능하면 세션마다 서버와 전송 인스턴스를 하나씩 실행하세요.",{"title":197},"Claude Code WebFetch 자동 승인으로 huggingface.co를 통한 데이터 유출 발생",{"common":199},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863387992]