섹션별 상세
Veto는 AI 코딩 에이전트의 도구 호출(Tool Call)을 실시간으로 가로채는 인터셉터 역할을 수행한다. Claude Code의 네이티브 후크를 사용하거나 LiteLLM 프록시의 가드레일로 작동하여, 에이전트가 명령을 실행하기 전에 미리 정의된 규칙에 따라 평가한다. 프로젝트 디렉토리 외부의 재귀적 삭제(rm -rf)와 같은 위험한 작업을 감지하면 즉시 실행을 거부한다.
규칙 기반 정책 시스템을 통해 도구 이름, 인자 패턴, 정규 표현식(Regex)을 기반으로 허용(Allow), 거부(Deny), 확인(Ask) 규칙을 설정할 수 있다. 모든 도구 호출은 즉시 평가되며, 일치하는 규칙이 없는 경우 AI 기반 스코어링 시스템이 위험도를 평가하여 결정한다. 비용 최적화를 위해 AI 평가 결과는 2단계 캐싱 시스템에 저장된다.
두 가지 통합 방식을 제공하여 보안 요구 사항에 맞춰 선택할 수 있다. 후크 방식은 가벼운 Python 스크립트를 Claude Code 권한 시스템에 연결하여 지연 시간 없이 작동하며, 프록시 방식은 LiteLLM을 통해 서버 측에서 강제로 집행하므로 개발자가 우회할 수 없는 강력한 보안을 제공한다. 프록시 방식은 스트리밍을 지원하여 텍스트 응답은 즉시 통과시키고 도구 호출만 버퍼링하여 검사한다.
bash
/plugin marketplace add damhau/veto-claude-plugin
/plugin install veto-linuxClaude Code에 Veto 플러그인을 설치하고 설정하는 명령어
bash
export ANTHROPIC_BASE_URL=https://proxy.vetoapp.ioLiteLLM 프록시를 사용하여 모든 API 호출을 Veto 게이트웨이로 라우팅하는 환경 변수 설정
팀 단위의 중앙 집중식 제어를 지원하여 개별 개발자의 로컬 설정 파일에 의존하지 않고 일관된 보안 정책을 적용한다. 모든 도구 호출과 결정 내역은 실시간 감사 로그(Audit Log)에 기록되며, SSE(Server-Sent Events) 스트림을 통해 실시간으로 모니터링할 수 있다.
용어 해설
- 도구 호출(Tool Call)
- — LLM이 외부 API나 로컬 스크립트를 실행하기 위해 생성하는 구조화된 요청이다. 모델이 직접 수행할 수 없는 파일 삭제, 코드 실행 등의 작업을 외부 도구에 위임하는 메커니즘으로, 에이전트의 자율성을 결정하는 핵심 요소이다.
- 가드레일(Guardrail)
- — AI 모델의 출력이 안전 가이드라인이나 보안 정책을 벗어나지 않도록 제어하는 보호 계층이다. 부적절한 콘텐츠 생성이나 위험한 명령 실행을 실시간으로 감지하고 차단하여 시스템의 안전성을 보장한다.
- 서버 전송 이벤트 스트림(SSE Stream)
- — 서버가 클라이언트로 데이터를 실시간으로 푸시하는 단방향 통신 기술이다. LLM의 텍스트 생성 과정을 실시간으로 모니터링하거나 도구 호출 이벤트를 즉각적으로 감시 로그에 기록할 때 사용된다.
- 페일 오픈(Fail-open)
- — 보안 시스템이나 검증 장치에 장애가 발생했을 때 접근을 차단하는 대신 허용하는 정책이다. 서비스의 가용성을 우선시할 때 선택하며, 반대 개념인 페일 클로즈(Fail-closed)는 보안을 최우선으로 하여 장애 시 모든 접근을 차단한다.
기술
- Claude Code
- LiteLLM
- Python
- Anthropic API
- AWS Bedrock
활용 사례
- AI 에이전트 권한 관리
- 위험 명령 실행 차단
- 팀 단위 AI 보안 정책 적용
- 실시간 도구 호출 감사
언급된 리소스
API DocsVeto Claude Plugin
AI 분석 전체 내용 보기
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
원문 발행 2026. 03. 18.수집 2026. 03. 18.출처 타입 RSS
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.