보안 아키텍처

AI가 만든 코드,
격리된 환경에서 실행됩니다

Works Agent가 데이터·네트워크·실행을 어떻게 격리하는지 한 페이지로 정리했습니다.
온프레미스 구성에서는 데이터가 사내 환경 밖으로 나가지 않습니다.

18페이지 상세 보안 백서는 페이지 하단에서 다운로드할 수 있습니다.


핵심 보장

Works Agent가 보호하는 것

아래 보호 구조는 기본 설정에서 자동으로 동작합니다.


5가지 보장

5가지 보호 약속

각 층은 독립적으로 동작합니다. 한 층이 우회되더라도 다른 층이 차단합니다.

01

작업 폴더 외부에는 쓰지 않습니다

에이전트가 생성한 코드는 지정된 작업 폴더 안에서만 파일을 씁니다. 시스템 디렉토리나 홈 디렉토리 접근은 OS 커널이 막습니다.

02

코드 실행 중에는 인터넷이 차단됩니다

패키지 설치 때만 네트워크를 열고, 코드를 실행하는 순간 외부 인터넷 통신(HTTP·DNS)을 차단합니다. 자동으로 동작합니다.

03

인증정보에 접근할 수 없습니다

SSH 키, 클라우드 자격증명, npm/pip 토큰 등 20개 이상의 인증정보 경로에 접근할 수 없습니다.

04

내부 네트워크를 탐색할 수 없습니다

사설 IP 대역과 클라우드 메타데이터 엔드포인트 접근을 자동으로 차단합니다. DNS Rebinding 공격은 IP 핀닝으로 막습니다.

05

시스템 자원을 과도하게 사용할 수 없습니다

실행 시간 300초, 메모리 2GB(Windows), 프로세스 64개(Windows)로 무한 루프·메모리 폭탄에 의한 PC 자원 고갈을 방지합니다.


인증·표준

보안 기준 대응

OWASP Agentic Top 10 (2026) 10개 항목 중 6개에 주요 통제를 적용하고, 4개는 경감 조치로 관리합니다.

SOC 2 HIPAA ISO 27001 OWASP Agentic Top 10 대응 WSL2 없이 .exe 단일 실행

백서

상세 보안 아키텍처 백서

두 겹의 방어 구조, OWASP 전체 매핑, 플랫폼별 상세 분석, FAQ 8건 — 18페이지에 담았습니다.

PDF · 2.6 MB · 18 pages
Alli Works Desktop 보안 아키텍처 백서 v1.0
OS 샌드박스 상세 · OWASP 전체 매핑 · 경쟁사 비교 · 한계 및 면책
다운로드
한계 및 면책
본 페이지의 보호 구조는 적용 환경·구성에 따라 달라질 수 있으며, 본 페이지는 보증 또는 계약상 약정을 구성하지 않습니다. AI 모델 자체를 속이는 프롬프트 인젝션 공격을 100% 차단하는 기술은 현재 업계에 존재하지 않으며, Works Agent는 실행 환경을 격리해 실제 피해 확산 위험을 줄입니다. 현재는 전체 허용/차단 방식이며, 도메인별 세밀한 네트워크 제어는 향후 추가 예정입니다. 상세 보안 심사 자료와 고객사 보안 양식 대응 문서는 영업 담당자에게 문의하시면 제공합니다.