AST 인젝션
에이전트가 생성한 파이썬 코드를 그대로 저장하거나 실행할 때 AST를 조작하여 원치 않는 함수 호출이나 코드 실행이 발생하는 공격 벡터이다. 게시물 맥락에서는 파일을 디스크에 쓰기 전에 AST를 파싱해 eval이나 os.system 같은 위험한 호출을 탐지하고 차단하는 방식으로 방어한다. 이 방식은 텍스트 패턴이 아닌 문법 기반 검사를 사용하므로 난독화된 악성 코드도 구조적으로 식별할 수 있다는 점에서 중요하다.