Control Zero

AI의 동작을 런타임에서 제어하세요.

에이전트의 호스트가 전달하는 모든 도구 호출을 실행되기 전에 평가합니다. 허용, 경고, 차단 중 하나로 처리하며 모든 결정은 기록됩니다.

터미널$ pip install controlzero

계정이 필요하지 않습니다

정책 평가실행 전

도구 호출

Bash · rm -rf /var/data/customer-exports

규칙

block_destructive_shell

…

결과

서명된 정책 번들과 대조하여 평가 중…

문제

AI 에이전트는 매주 새로운 기능을 갖추게 됩니다. 도구를 호출하고, 데이터베이스를 조회하고, 파일을 쓰고, 외부 API를 호출합니다. 기존 가드레일은 확률적입니다. 잘못된 출력 일부는 탐지하지만, 그 사이에 일어나는 동작은 놓칩니다.

해법

결정론적 정책 적용. 모든 동작이 실행 전에 사용자의 규칙에 따라 검사됩니다. 허용, 경고, 차단 중 하나로 처리하며 모든 결정이 기록됩니다. 경계는 사용자가 정의하고, Control Zero가 이를 적용합니다. 모든 결정이 로그로 남습니다.

무엇을 제어하시겠습니까?

시작점을 선택하세요. 각 경로는 그 자체로 완결된 해법입니다.

전환점

AI 에이전트는 자율적으로 동작합니다.
거버넌스도 그래야 합니다.

매주 AI 에이전트는 새로운 기능을 갖춥니다. 코드를 작성하고, 인프라를 관리하고, 프로덕션 시스템에 접근합니다. 에이전트가 사용하는 도구(MCP, 함수 호출, 도구 사용)는 기존 보안이 볼 수 없는 새로운 신뢰 경계를 만들어 냅니다.

LLM 제공업체는 모델 접근 제어를 제공합니다. 클라우드 제공업체는 IAM을 제공합니다. 둘 다 모델과 도구 호출 사이에서 일어나는 일은 제어하지 않습니다. 데이터 유출, 무단 동작, 컴플라이언스 위반은 바로 그 틈에서 발생합니다.

Control Zero가 그 틈을 메웁니다. 사용자의 프로세스 안에서 실행되는 컴파일된 정책 엔진. 모든 요청을 평가하는 투명한 게이트웨이 프록시. 이미 운영 중인 프록시를 통과하는 모든 호출을 제어하려면 Control Zero를 LiteLLM 가드레일로 등록하세요. Python과 Node.js용 오픈 소스 SDK는 LangChain, CrewAI, AutoGen 등과의 통합을 제공합니다.

프레임워크 통합
11+
게이트웨이 모드의 코드 변경
0
정책 갱신 TTL
60s

세 가지 모드. 두 가지 통합 패턴. 하나의 제품.

두 패턴 모두 모든 플랜에서 제공

거버넌스가 실행될 위치(호스팅형 당사 클라우드, 하이브리드 혼합, 로컬 사용자 인프라)와 연결 방식(코드 변경이 필요 없는 게이트웨이 프록시, 도구 단위로 세밀하게 제어하는 SDK)을 선택하세요. 모든 조합을 무료 플랜에서 제공합니다. 로컬 모드는 계정 없이 동작합니다.

게이트웨이 프록시

호스팅형하이브리드로컬

코드 변경 없음

AI 에이전트가 LLM 제공업체 대신 Control Zero 게이트웨이를 바라보도록 설정하세요. 환경 변수 하나만 바꾸면 됩니다. Anthropic, OpenAI, Google, Bedrock, Vertex, Azure OpenAI, Ollama, DeepSeek, MoonshotAI, HuggingFace, Mistral, Cohere를 지원합니다. 정책 적용, 요청 DLP 스캔, 모델 접근 제어, 비용 한도, 전체 감사 추적을 갖춘 투명 프록시입니다. 응답 DLP는 기본적으로 꺼져 있으며, 이를 켜는 것은 배포 전체에 적용되는 운영자 설정이지 호스팅형에서 조직별로 선택하는 옵션이 아닙니다.

12개 제공업체 · 설정 변경 한 번

SDK 통합

호스팅형하이브리드로컬

세밀한 제어

오픈 소스 SDK로 AI 호출을 감싸 도구 단위 거버넌스, 필요할 때의 시크릿 조회, 로컬 정책 평가를 구현하세요. 로컬 전용 모드에서는 API 키 없이 동작합니다. Python과 Node.js용으로 제공됩니다.

3줄 · 통합에 필요한 코드

개발자 API, MCP 서버, SDK

코드로 하는 거버넌스

REST API

전체 정책 관리, 감사 쿼리, 사용량 측정, 자동화를 지원합니다. 대시보드의 모든 작업을 프로그래밍 방식으로 사용할 수 있습니다.

MCP 서버

Claude가 프롬프트로 Control Zero 정책을 관리하도록 할 수 있습니다. MCP 호환 클라이언트(Claude Desktop, Claude Code, Cursor)에 설치하면 AI 어시스턴트가 Control Zero 관리자가 됩니다. 모든 플랜에서 도구 호출 제어에도 사용할 수 있습니다. 설치: npm config set @controlzero:registry https://npm.controlzero.ai && npm install @controlzero/mcp-server

SDK

11개 이상의 프레임워크 통합을 지원하는 Python SDK: LangChain, LangGraph, CrewAI, AutoGen, Pydantic AI 등. Node.js SDK(베타)는 LangChain, Vercel AI, OpenAI Agents를 지원합니다.

REST + MCP + SDK · 세 가지 통합 경로

세 가지 배포 모드

호스팅형SaaS

동작이 Control Zero 클라우드를 거쳐 처리됩니다. 대시보드, 감사 로그, 정책 동기화를 대신 관리해 드립니다. 운영 부담이 없습니다.

하이브리드컨트롤 플레인 + 사용자 데이터 플레인

정책은 당사 클라우드에서 관리하고, 적용은 사용자 인프라에서 실행됩니다. 데이터는 사용자의 VPC 안에 머뭅니다.

로컬자체 관리형 / 에어갭

전체 플랫폼을 사용자 인프라에서 운영합니다. 외부 호출이 없습니다. 동일한 거버넌스를 완전한 오프라인으로 제공합니다.

여섯 에이전트에 훅 적용, 정책은 하나.

SDK를 한 번 설치하면 하나의 정책 엔진이 그곳에 도달하는 모든 호출을 평가합니다. Claude Code, Cursor IDE, Gemini CLI에서는 거부 규칙이 아홉 가지 도구 계열 전체에서 호출이 실행되기 전에 이를 중단시킵니다. Kiro CLI는 직접 도구 호출에 대해 모든 계열을 차단하며, SDK 1.13.12부터는 use_subagent 생성에 대한 거부가 서브에이전트 생성을 막습니다. 그보다 이전 SDK에서는 해당 매처가 설치되지 않으므로 그런 규칙은 아무 알림 없이 전혀 동작하지 않습니다. 서브에이전트 자체의 호출은 당사 훅이 포함된 에이전트 설정으로 실행될 때만 제어되므로, agent_name을 명시하지 않고 생성된 서브에이전트는 시작된 후 자신의 도구 호출을 제어 없이 실행합니다. 생성 자체는 여전히 제어되며, 남은 공백은 호스트 측 한계입니다. Codex CLI와 Cursor CLI는 셸 실행만 다룹니다. 이 호스트들이 훅에 전달하는 호출이 그것뿐이기 때문이며, 나머지 여덟 가지 계열은 Control Zero에 도달하지 않으므로 차단되지도 기록되지도 않습니다. Antigravity에서는 어댑터가 모든 계열을 기록하고 거부 시 페일 클로즈드(fail-closed)로 동작하지만, 호스트는 헤드리스 모드에서 그 거부를 권고로만 취급하므로 호출이 여전히 실행될 수 있습니다. Kiro IDE는 현재 어떤 도구 호출도 제어하지 않으며, 이는 벤더의 한계가 아니라 당사의 선택입니다. 설치 프로그램은 Kiro IDE의 현재 로더가 읽는 훅을 실제로 작성하지만, 안정화 검증(soak) 기간이 끝날 때까지 비활성화한 상태로 배포합니다. 또한 Kiro IDE의 결정론적 차단에는 v2 훅 제공자가 필요하며, 기본값인 v1 제공자에서는 거부가 강제되는 것이 아니라 모델이 중재합니다. 나머지 에이전트는 Control Zero MCP 서버를 통해 제어되며, 이는 강제 적용이 아닌 협조형 방식입니다.

훅으로 제어 (6) — 호출이 실행되기 전에 결정MCP 협조형 (4) — 클라이언트가 먼저 정책을 조회할 수 있으나, 강제 적용은 아님

Control Zero

정책 플레인

Claude Code
Cursor
Gemini CLI
Codex CLI
Kiro
Antigravity
Windsurf
GitHub Copilot
Cline
JetBrains AI

훅으로 제어되는 에이전트

6

SDK 언어

2

기본 제공 DLP 탐지기

64

로고와 상표는 각 소유자의 자산입니다. 통합 참고용으로만 표시했습니다.

작동 방식

  1. 01

    설치

    SDK를 설치하거나 API 기본 URL을 게이트웨이로 지정하세요. 패키지 하나, 설정 한 줄이면 됩니다. 인프라 변경은 필요 없습니다. OpenAI, Anthropic, Google, LangChain, CrewAI, AutoGen, MCP 등과 함께 작동합니다.

  2. 02

    정책 정의

    대시보드, API 또는 로컬 JSON 파일로 규칙을 설정합니다. 모델 허용 목록, 비용 한도, 도구 제한, PII 필터. 정책은 암호화 서명이 적용되며 로컬에 캐시됩니다.

  3. 03

    적용 및 감사

    모든 요청을 실행 전에 평가합니다. 모든 호출을 허용, 거부 또는 경고로 처리할 수 있으며, 게이트웨이를 섀도 모드로 실행하면 결정을 강제하지 않고 기록만 남길 수 있습니다. 모든 결정에 대한 전체 감사 추적을 제공합니다. 검색과 내보내기가 가능하며 컴플라이언스에 대응할 준비가 되어 있습니다.

AI 접점 전반의 커버리지

AI 거버넌스는 SDK, API, 코딩 도구, 브라우저에 걸쳐 있습니다. 커버리지와 성숙도는 통합마다 다르며, 아래에 표시되어 있습니다.

코딩 에이전트 훅

정식 출시 (GA)(Cursor 및 Antigravity 어댑터는 베타, Kiro IDE 훅은 비활성화 상태로 배포)

Claude Code, Gemini CLI, Cursor IDE에서는 거부 규칙이 모든 도구 계열에서 호출이 실행되기 전에 이를 중단시킵니다. Kiro CLI의 직접 도구 호출도 마찬가지이며, SDK 1.13.12부터는 서브에이전트 생성도 마찬가지입니다(그보다 이전 SDK에서는 매처가 연결되지 않으므로 그런 규칙은 아무 알림 없이 전혀 동작하지 않습니다). Codex CLI와 Cursor CLI에서는 이 차단이 셸 명령만 다룹니다. 호스트가 훅에 전달하는 호출이 그것뿐이기 때문입니다. Kiro CLI에서 서브에이전트 자체의 도구 호출은 해당 서브에이전트가 당사 훅이 포함된 에이전트 설정으로 실행될 때만 제어됩니다. agent_name을 명시하지 않고 생성된 서브에이전트는 시작된 후 자신의 도구 호출을 제어 없이 실행하지만, 생성 자체는 여전히 제어되며, 남은 공백은 호스트 측 한계입니다. Kiro IDE는 현재 어떤 도구 호출도 제어하지 않으며, 이는 벤더의 한계가 아니라 당사의 선택입니다. 설치 프로그램은 Kiro IDE의 현재 로더가 읽는 훅을 실제로 작성하지만, 안정화 검증(soak) 기간이 끝날 때까지 비활성화한 상태로 배포합니다. 또한 Kiro IDE의 결정론적 차단에는 v2 훅 제공자가 필요하며, 기본값인 v1 제공자에서는 거부가 강제되는 것이 아니라 모델이 중재합니다. 이 두 가지를 구분하는 이유는 사용자에게 의미하는 바가 서로 다르기 때문입니다.

전체 커버리지는 코딩 에이전트 네트워크를 참고하세요.

브라우저 확장 프로그램

베타(수동 설치, Chrome 웹 스토어 미등록)

브라우저의 AI 채팅 인터페이스를 위한 DLP입니다. 거부 규칙은 붙여넣기가 반영되기 전과 전송이 이루어지기 전에 해당 동작을 취소하며, 마스킹 규칙은 일치한 값을 그 자리에서 마스킹된 값으로 바꿉니다.

섀도 AI 발견(Scout)

출시 예정

조직의 거버넌스 범위 밖에서 동작하는, 제어되지 않는 AI 도구와 엔드포인트를 찾아내는 기능을 계획하고 있습니다.

시크릿 볼트

베타

제공업체 키를 저장 시 암호화하여 보관합니다. SDK의 읽기는 정책으로 제어되며 사람의 승인을 요구하도록 설정할 수 있습니다. 시크릿 읽기 감사 레코드에는 시크릿 이름이 기록되며, 반환된 값은 기록되지 않습니다.

DLP 스캔

AI 요청에서 PII, 시크릿, 민감 데이터를 탐지합니다. 게이트웨이 응답 스캔은 명시적으로 활성화한 경우에 사용할 수 있습니다. 사용자 정의 정규식 규칙과 12개 패턴 팩에 걸친 64개의 기본 제공 탐지기를 포함하며, 패턴 팩에는 EU, 일본, 한국, 홍콩, 싱가포르, 대만, 인도네시아, 말레이시아용이 포함됩니다.

정책 서명 및 변조 감지

게시된 정책 번들에는 암호화 서명이 포함되며, SDK는 로드하기 전에 이를 검증합니다. 변조 처리 방식은 경고, 호출 하나 거부, 모든 호출 거부, 머신 격리 중에서 설정할 수 있으며, 변조 이벤트는 보고됩니다.

에어갭 및 자체 관리형

비공개 프리뷰

게이트웨이, 정책 엔진, 감사 저장소, 대시보드, 관리자 CLI를 사용자 인프라에 배포합니다. 라이선스는 오프라인으로 동작하며 외부로 정보를 보내는 phone-home이 없습니다. 정책은 로컬에서 평가됩니다.

역할 기반 접근 제어

베타

팀원에게 세분화된 권한이 있는 역할을 할당합니다. 정책 생성, 감사 로그 조회, 에이전트 관리, 적용 모드 설정을 할 수 있는 사람을 제어할 수 있습니다.

플릿 관리

출시 예정

등록된 기기를 위한 대시보드를 계획하고 있습니다. 상태 검색과 필터링, 그리고 기기별 또는 플릿 전체 단위의 정책 버전 및 동기화 주기 설정 배포를 지원할 예정입니다.

추가 전용 감사 추적

저장된 거버넌스 결정은 추가 전용(append-only)이 강제되는, 검색과 내보내기가 가능한 감사 저장소에 보관됩니다. 정책 거부 이벤트에 대한 알림 채널은 설정할 수 있습니다. 외부로 나가는 알림은 전달이 보장되지 않는(best-effort) 방식이므로, 지속적인 증거는 알림이 아니라 감사 레코드입니다.

오늘부터 AI를 제어하세요.

무료 플랜에서 월 5,000건의 거버넌스 대상 동작을 제공합니다. 신용카드는 필요하지 않습니다. 로컬 전용 모드에서는 계정 없이 동작합니다.

무료로 시작하기