Git에 올리지 않은 API 키도 AI가 읽을 수 있을까? Agent Guard 제작자는 국내 개발자 커뮤니티에 도구를 소개하며, 파일을 읽거나 명령 결과를 받는 순간 비밀정보가 대화 기록에 들어가는 경로를 짚었다.

가상의 파일 출력

API 키는 서비스를 사용할 권한을 담은 문자열이다. 가상의 장면을 생각해 보자. AI가 문제를 찾으려고 설정 파일을 출력했고, 그 안에 키가 있었다. 나중에 코드 커밋을 막더라도 이미 대화에 들어간 문자열까지 없던 일이 되지는 않는다.

가리는 것과 되돌리는 것

Agent Guard 문서는 실행 전 민감 파일 읽기 차단, 도구 출력의 비밀정보 마스킹, Git 변경 검사라는 서로 다른 지점을 설명한다. 여기서 마스킹은 AI가 읽을 결과를 바꾸는 단계다. 이미 일어난 명령 실행이나 네트워크 요청을 되돌리는 기능은 아니다. 모든 도구 경로가 보호되는 것도 아니다.

‘작동했다’는 증거

작동 확인에도 차이가 있다. 제작자의 검증 안내서는 내부 모의시험 통과와 실제 앱이 보호 장치를 호출했다는 증거를 구분한다. 비밀정보가 없는 시험 문자열을 실제 도구 경로로 보낸다. 로컬 진단 기록이 켜져 있다면, 가려진 결과에 붙은 실행 번호를 그 기록과 맞춰 보도록 한다. 대답에 ‘가렸다’고 쓰인 것만으로 끝내지 않는 셈이다.

V의 생각

V의 생각. ‘비밀을 검사했다’는 말에 언제, 어디에서라는 질문을 붙이면 보호 범위가 보인다. 커밋 직전인지, AI가 읽기 전인지에 따라 막을 수 있는 일이 다르다.

한계

한계: 제작자의 공개 문서를 설명한 글이다. 직접 설치하거나 보호 효과를 시험하지 않았다. 위 파일 출력 장면은 가상이며, 확인된 유출 사건이 아니다.

이어 읽기

이어 읽기: 공식 검증 안내서는 설치 확인, 모의시험, 실제 도구 경로 시험이 각각 무엇을 증명하는지 나눈다.