본문으로 건너뛰기

tool-allowlist

세션별 도구 허용 목록

세션별 도구 허용 목록은 실행 시점에 명시적으로 허용된 도구만 레지스트리에 남기고 다른 도구는 완전히 제거하는 방식으로 동작하며, 실행 인수로 예컨대 --allow-tools read_file,grep 같은 플래그를 통해 구성된다. 레지스트리에서 제거된 도구는 모델이 호출할 수 없으므로 프롬프트나 악의적 유도에 의한 도구 호출을 원천적으로 차단한다. 이 접근법은 에이전트가 세션 단위로 최소 권한 원칙을 따르도록 강제하는 단순하고 저비용의 거버넌스 수단이다.