Control Zero 자체 호스팅
핵심 거버넌스 제어 기능을 사용자 네트워크 안에서.
비공개 프리뷰 배포는 게이트웨이, 정책 엔진, 감사 저장소, 대시보드, 관리자 CLI를 사용자의 인프라 안으로 가져옵니다. 요청 스캔은 지원되는 게이트웨이 트래픽에서 실행되며, 응답 스캔은 명시적으로 활성화해야 하고 기본값은 꺼짐입니다. 자체 관리형 환경의 엔드 투 엔드 I/O 캡처는 아직 모든 접점에서 제공되지 않습니다.
// 001
해결하는 문제
비공개 프리뷰는 지원되는 배포 경로에서 실제로 동작하는 제어 기능을 제공하며, 나머지 범위는 계속 성숙시키고 있습니다. 섀도 AI 발견은 출시 예정이며, 자체 관리형 I/O 캡처는 아직 모든 접점에서 엔드 투 엔드로 제공되지 않습니다.
AI 코딩 도구
AI 코딩 도구 DLP
MCP 수준의 정책 제어로 지원되는 도구 호출을 실행 전에 평가할 수 있습니다. 적용 범위는 어시스턴트와 배포 경로에 따라 달라지며, 자체 관리형 I/O 캡처는 아직 모든 코딩 접점에서 엔드 투 엔드로 제공되지 않습니다.
채팅 애플리케이션
채팅 애플리케이션 DLP
출시 예정자체 관리형 SSL 프록시 경로는 브라우저 기반 AI 채팅 서비스로 전송되는 요청 내용을 검사하고, 도메인별로 탐지, 차단 또는 마스킹 규칙을 적용하는 것을 목표로 계획되어 있습니다. 아직 배포할 수 없으며, 현재 어떤 자체 관리형 스택에도 포함되어 있지 않습니다. 이는 페이지 안에서 적용을 수행하는 베타 브라우저 확장 프로그램과는 별개입니다. 확장 프로그램에서는 거부 규칙이 붙여넣기와 전송을 취소하고, 마스킹 규칙이 일치한 값을 그 자리에서 마스킹된 값으로 바꿉니다. 또한 이와 별도로, 활성화된 라이브 차단 규칙이 browser_ext_network로 범위가 지정되어 있는 동안에는 콘텐츠가 아니라 URL을 기준으로 채팅 엔드포인트를 차단합니다(해당 범위의 탐지 규칙이나 마스킹 규칙은 아무것도 설치하지 않습니다).
API 트래픽
API 수준 DLP
게이트웨이 프록시는 LLM API 요청에서 PII를 스캔하며, 마스킹, 모델, 비용, 도구 호출 정책을 인라인으로 적용할 수 있습니다. 응답 스캔은 명시적으로 활성화한 경우에만 실행되며 기본값은 꺼짐입니다.
발견
섀도 AI 발견
출시 예정계획 중인 엔드포인트 및 네트워크 발견 기능은 승인되지 않은 AI 도구, 노출된 API 자격 증명, 숨겨진 모델 트래픽을 찾아낼 예정입니다. 이 기능은 아직 엔드 투 엔드로 제공되지 않습니다.
// 002
배포 방식
비공개 프리뷰는 Docker Compose를 중심으로 구성됩니다. 표준 요구 사항: Docker 24+, RAM 4 GB, CPU 코어 2개, 디스크 10 GB. 프리뷰 참여자는 자신의 환경에서 네트워킹, 스토리지, 액세스 정책 구성을 평가할 수 있습니다.
01
이미지 가져오기
Control Zero 컨테이너 레지스트리에 인증한 뒤 최신 이미지를 가져옵니다. 모든 이미지는 서명되고 검증됩니다. Docker 24+가 설치된 모든 Linux 호스트에서 동작합니다.
02
구성
compose 환경 파일에 라이선스 키, 네트워크 바인딩, 정책 구성을 설정합니다. 선택 사항: TLS 인증서, 로그 대상, 프록시 설정.
03
배포
docker compose up을 실행합니다. 사전 점검(preflight) 상태 확인이 환경을 자동으로 검증합니다. 모든 서비스가 시작되고 서로 연결되며 상태를 보고합니다. 최초 이미지를 가져온 이후에는 외부 인터넷 연결이 필요하지 않습니다.
에어갭 tarball과 Kubernetes Helm 패키징은 비공개 프리뷰 평가에 한해 제공됩니다. 하이브리드(클라우드 컨트롤 플레인 + 자체 호스팅 데이터 플레인)는 향후 릴리스에서 제공할 계획입니다.
배포 아키텍처
// 003
주요 기능
라이선스
라이선스 관리
시트 기반의 기간 제한 라이선스를 오프라인으로 검증합니다. phone-home 요구 사항이 없습니다. 유예 기간과 읽기 전용 모드로 갱신 중 서비스 중단을 방지합니다.
모니터링
상태 확인
설치 전에는 사전 점검(preflight)으로 환경을 검증하고, 설치 후에는 사후 점검(postflight)으로 모든 서비스가 정상 동작하는지 확인합니다. 수동으로 실행하거나 사용 중인 모니터링과 연동할 수 있습니다.
진단
지원 번들
시크릿을 자동으로 제거한 진단 패키지를 생성합니다. 서비스 로그, 컨테이너 상태, 시스템 정보, 상태 확인 결과가 포함됩니다.
관측 가능성
메트릭 및 로깅
Prometheus 메트릭 엔드포인트는 일곱 가지 메트릭 패밀리를 제공합니다. 상관 ID가 포함된 구조화 JSON 로그. 설정 가능한 로그 수준. Splunk, Elasticsearch, Grafana, Datadog과 호환됩니다.
보안
변조 방지
정책 번들은 암호화 방식으로 서명되며 로드할 때마다 검증됩니다. 구성 무결성 모니터링이 무단 변경을 탐지합니다. 바이너리 체크섬은 시작 시 검증됩니다.
네트워크
SSL 프록시
출시 예정브라우저 기반 AI 서비스를 위한 채팅 DLP를 계획하고 있습니다. 엔드포인트에 CA 인증서를 배포하고 도메인별로 탐지, 차단 또는 마스킹 모드를 구성하며, 전면적인 가로채기가 아니라 범위를 한정한 검사를 수행합니다. 아직 배포할 수 없으며, 현재 어떤 자체 관리형 스택에도 포함되어 있지 않습니다.
DLP
다중 로케일 PII 탐지
요청 스캔은 12개의 패턴 팩에 걸쳐 64개의 내장 탐지기를 실행합니다. 글로벌 기본 팩에 더해 EU, 일본, 한국, 홍콩, 싱가포르, 대만, 인도네시아, 말레이시아 로케일, 그리고 금융, 의료, 시크릿 카테고리 팩으로 구성됩니다. 응답 스캔은 명시적으로 활성화한 경우에만 사용할 수 있으며 기본값은 꺼짐입니다. 탐지, 마스킹 또는 차단 동작을 구성할 수 있습니다.
속도 제한
설정 가능한 속도 제한
사용자별, 조직별, 제공업체별 속도 제한. 표준 헤더(X-RateLimit-Remaining). 모든 제한은 재시작 없이 런타임에 설정할 수 있습니다.
i18n
다국어 대시보드
대시보드는 영어와 한국어로 제공되며, 확장 가능한 로케일 시스템을 갖추고 있습니다. 새 언어를 추가하려면 번역 파일 하나만 있으면 됩니다.
코딩 도구
코딩 어시스턴트 훅
정식 출시 (GA)(Cursor 및 Antigravity 어댑터는 베타, Kiro IDE 훅은 비활성화 상태로 배포)Claude Code, Gemini CLI, Cursor IDE에서는 거부 규칙이 모든 도구 계열에 걸쳐 호출을 실행되기 전에 중단시킵니다. Codex CLI와 Cursor CLI에서는 이 제어가 셸 명령에만 적용됩니다. 해당 호스트가 훅에 전달하는 호출이 셸 명령뿐이기 때문입니다. Kiro CLI에서는 직접 도구 호출에 대해 모든 도구 계열을 다루며, SDK 1.13.12부터는 use_subagent 생성에 대한 거부가 서브에이전트의 생성 자체를 차단합니다. 그보다 이전 SDK에서는 해당 매처가 설치되지 않으므로 이러한 규칙은 아무 알림 없이 전혀 발동하지 않습니다. 서브에이전트 자신의 도구 호출은 해당 서브에이전트가 당사의 훅이 포함된 에이전트 설정으로 실행될 때에만 제어됩니다. Kiro는 부모의 훅을 상속하지 않고 서브에이전트 자체 구성에서 훅을 확인하므로, 명시적인 agent_name 없이 생성된 서브에이전트는 시작된 이후 자신의 도구 호출을 제어 없이 실행합니다. 생성 자체는 여전히 제어됩니다. 어느 경우든 부모의 훅이 실행됩니다. 남은 공백은 호스트 측 한계입니다(kiro #7755). Kiro IDE는 현재 어떤 도구 호출도 제어하지 않으며, 이는 벤더의 한계가 아니라 당사의 선택입니다. 설치 프로그램은 Kiro IDE의 현재 로더가 읽는 훅을 실제로 기록하지만, 안정화 검증(soak)이 끝날 때까지 비활성화한 상태로 배포합니다. Kiro IDE의 결정론적 차단에는 v2 훅 제공자도 필요합니다. 기본값인 v1 제공자에서는 거부가 강제되는 것이 아니라 모델이 중재합니다. Antigravity에서는 당사의 어댑터가 페일 클로즈드(fail-closed)로 동작하여 빈 출력을 거부로 해석하지만, 호스트는 헤드리스 및 always-proceed 모드에서 이 거부를 권고 사항으로만 취급하므로 호출이 그대로 실행될 수 있습니다. 로컬 감사 로그는 지원되는 환경에서 사용할 수 있습니다.
브라우저 DLP
브라우저 확장 프로그램 DLP
베타(수동 설치, Chrome 웹 스토어 미등록)Chrome 및 Edge용 MV3 확장 프로그램은 지원되는 AI 채팅 사이트의 페이지 안에서 콘텐츠를 스캔합니다. 거부 규칙은 붙여넣기가 반영되기 전에 이를 취소하고 전송이 나가기 전에 이를 취소하며, 마스킹 규칙은 일치한 값을 그 자리에서 마스킹된 값으로 바꿉니다. 이와 별도로, 활성화된 라이브 차단 규칙이 browser_ext_network로 범위가 지정되어 있는 동안 확장 프로그램은 declarativeNetRequest 규칙을 설치하여 채팅 엔드포인트를 완전히 차단합니다(해당 범위의 탐지 규칙이나 마스킹 규칙은 아무것도 설치하지 않습니다). 이 차단은 콘텐츠가 아니라 URL을 기준으로 일치시키므로, 요청별 판단이 아니라 대략적인 차단 수단입니다. 요청 본문은 관찰 경로에서 감사 추적을 위해 캡처되고 스캔됩니다.
// 004
컴플라이언스
모든 거버넌스 결정은 기록되고, 조회할 수 있으며, 내보낼 수 있습니다. 감사 준비가 기능 요청이 아니라 요구 사항인 환경을 위해 만들어졌습니다.
감사
추가 전용 감사 추적
모든 정책 평가는 타임스탬프, 에이전트 ID, 작업, 리소스, 결정, 일치한 정책과 함께 기록됩니다. 감사 레코드는 추가 전용입니다.
개인정보 보호
PII 탐지 및 마스킹
요청 DLP 스캔은 JSON 게이트웨이 트래픽에 대해 기본적으로 켜져 있습니다. 응답 스캔은 명시적으로 활성화해야 하며 기본값은 꺼짐입니다. 정책별로 탐지, 마스킹 또는 차단 모드를 구성할 수 있습니다.
투명성
전체 결정 로깅
모든 허용 및 거부 결정에는 전체 평가 컨텍스트가 포함됩니다. 어떤 정책이 일치했는지, 왜 일치했는지, 어떤 조치가 취해졌는지입니다. 조용히 내려지는 결정은 없습니다.
통합
SIEM 내보내기 및 스트리밍
감사 추적을 JSON, ArcSight CEF, RFC 5424 syslog 형식으로 가져올 수 있으며, 이는 Splunk, ArcSight, QRadar가 바로 수집하는 형식입니다. 가져오는 범위는 날짜 범위로 한정됩니다. 자체 관리형 배포에서는 모든 결정을 기록되는 즉시 SIEM 수집기로 스트리밍할 수도 있으며, UDP, TCP 또는 선택적 상호 TLS를 사용하는 TCP+TLS를 지원합니다. 에이전트, 작업, 결정별 필터링은 대시보드 감사 보기에서 사용할 수 있으며, 이 보기에서는 CSV도 다운로드할 수 있습니다.
자체 호스팅 평가를 시작해 보시겠습니까?
사용 사례, 규모, 일정을 알려 주세요. 얼리 액세스 기간 동안 프리뷰 패키지, 비공개 문서 포털, 팀과의 직통 채널을 제공합니다.