
Panguard.AI
Panguard.AI는 AI 에이전트를 위한 오픈 소스, MIT 라이선스 보안 플랫폼으로, 사용 전에 기술 및 MCP 서버를 감사하고, ATR 탐지 규칙으로 런타임 시 도구 호출을 모니터링하며, 선택적 공유 위협 인텔리전스를 통해 자체 호스팅/오프라인으로 작동할 수 있습니다.
https://panguard.ai/?ref=producthunt&utm_source=aipure

제품 정보
업데이트됨:Jul 21, 2026
Panguard.AI이란?
Panguard.AI(PanGuard)는 에이전트가 최소한의 사람 검토로 도구를 실행하고, 프로덕션 시스템에 액세스하고, 타사 기술을 설치할 수 있는 'AI 에이전트 시대'를 위해 설계된 보안 플랫폼입니다. 프롬프트 주입, 도구/기술 오염, 악성 MCP 서버, 자격 증명 유출 및 공급망 침해와 같은 위협으로부터 에이전트를 보호하는 데 중점을 둡니다. 이 프로젝트는 오픈 소스이며 MIT 라이선스가 적용되며, 기본적으로 제로 텔레메트리로 자체 호스팅 및 에어갭 배포를 지원하고, 실시간 대시보드 및 선택적 위협 클라우드 업데이트와 함께 사전 설치 스캔(Skill Auditor) 및 항상 켜져 있는 런타임 보호(Guard, MCP 프록시)를 모두 제공합니다.
Panguard.AI의 주요 기능
Panguard.AI는 MIT 라이선스가 적용된 AI 에이전트용 자체 호스팅 보안 플랫폼으로, 에이전트의 "기술"과 MCP 서버를 스캔하여 프롬프트 주입, 도구/기술 오염 및 공급망 위협을 탐지하고, ATR(Agent Threat Rules) 탐지 코퍼스를 통해 도구 호출을 프록시하여 런타임에 보호를 적용합니다. 이 플랫폼은 선택적 로컬 AI 분석으로 강화된 결정론적이고 감사 가능한 탐지(규칙/서명)를 강조하며, 서명된 규칙 번들을 통한 오프라인/에어갭 배포를 지원하고, 실시간 모니터링 및 (엔터프라이즈에서) 팀 및 환경 전반에 걸쳐 감사 준비가 된 규정 준수 증거를 생성할 수 있습니다.
ATR 기반 탐지 (개방형 표준): 에이전트 위협(프롬프트 주입, MCP 공격, 기술 손상, 컨텍스트 유출)에 대한 기계 판독 가능한 MIT 라이선스 탐지 표준인 ATR(Agent Threat Rules)을 사용하며, "에이전트용 Sigma/CVE"와 유사하게 위치하며 크고 성장하는 커뮤니티 규칙 코퍼스를 보유하고 있습니다.
사전 설치 기술 및 MCP 스캔: 정적 분석 기술(정규식/서명 일치, 유니코드 검사, Base64 디코딩, SAST 유사 검사, 비밀 스캔)을 사용하여 실행 전에 기술 및 MCP 서버를 감사하여 악성 또는 의심스러운 패키지를 조기에 감지합니다.
런타임 MCP 도구 호출 프록시 적용: MCP 서버를 보안 프록시로 자동 래핑하여 모든 도구 호출이 ATR 규칙(허용/거부)에 대해 평가되도록 하여 악성 호출을 즉시 차단하고 결과를 모니터링 뷰로 스트리밍합니다.
로컬 우선, 오프라인/에어갭 작동: 제로/선택적 원격 측정으로 온프레미스에서 실행되도록 설계되었습니다. 클라우드 서비스를 사용할 수 없는 경우에도 보호를 계속하며, 제어된 환경을 위해 서명된 번들을 통해 ATR 업데이트가 제공됩니다.
24시간 모니터링 + 대응 조치: 지속적인 모니터링(Guard)을 제공하고 경고, 도구 호출 차단, 프로세스/에이전트 종료, 세션/파일 격리 및 권한 축소와 같은 여러 대응 조치를 지원합니다.
규정 준수 매핑 및 감사 준비 증거 (엔터프라이즈 추가 기능): 출력을 서명된 감사 준비 증거 아티팩트(예: EU AI Act, DORA/NYDFS 스타일 제어)로 위치시키고 탐지를 여러 보안/규정 준수 프레임워크에 매핑합니다.
Panguard.AI의 사용 사례
개발자 워크플로우에서 AI 코딩 도우미 보안: 에이전트 IDE 또는 CLI를 사용하는 팀은 설치 전에 타사 기술/플러그인을 스캔하고 런타임 도구 호출 정책을 적용하여 프롬프트 주입 및 공급망 위험을 줄일 수 있습니다.
MCP 기반 내부 도구에 대한 엔터프라이즈 보호: MCP 서버를 통해 내부 기능을 노출하는 조직은 Panguard의 프록시를 도구 앞에 배치하여 SSRF, 자격 증명/토큰 도용 시도 및 안전하지 않은 자동화 동작을 방지할 수 있습니다.
에어갭 / 규제 환경: 정부, 국방 및 중요 인프라 운영자는 서명된 규칙 업데이트와 네트워크 외부로 데이터가 유출되지 않는 온프레미스 배포를 통해 엄격한 격리 요구 사항에서도 보호를 유지할 수 있습니다.
마켓플레이스 및 생태계 검증: 기술 마켓플레이스 또는 플랫폼 운영자는 제출된 기술에 대해 자동화된 감사를 실행하여 게시 전에 악성 페이로드, 숨겨진 데이터 유출 논리 또는 난독화된 지침을 탐지할 수 있습니다.
소규모 팀을 위한 지속적인 보안 모니터링: 전담 보안 직원이 없는 스타트업 및 중소기업은 상시 모니터링 및 일반 언어 알림을 사용하여 에이전트 기반 이상을 감지하고 신속하게 대응할 수 있습니다.
감사를 위한 보안/규정 준수 보고: 규정 준수 중심 팀은 에이전트 동작, 도구 사용 및 차단된 공격에 대한 제어 및 탐지 증거를 생성하여 내부 검토 또는 외부 감사를 지원할 수 있습니다.
장점
개방형 탐지 표준(ATR)을 갖춘 오픈 소스 및 감사 가능(MIT 라이선스)으로 블랙박스 위험 및 공급업체 종속을 줄입니다.
사전 실행 스캔 및 런타임 적용(도구 호출 프록시)을 모두 다루어 일반적인 에이전트 공격 경로를 엔드 투 엔드로 해결합니다.
로컬 우선이며 서명된 규칙 업데이트를 통해 오프라인/에어갭 배포를 지원하여 고보안 환경에 적합합니다.
자동 탐지 및 빠른 설정을 통한 광범위한 플랫폼 초점으로 개발자 및 팀의 채택 마찰을 줄입니다.
단점
규칙 기반 탐지는 특히 다양한 에이전트 워크플로우 및 사용자 지정 도구 전반에서 오탐/미탐을 관리하기 위해 조정이 필요할 수 있습니다.
일부 고급 기능(예: 서명된 규정 준수 증거 및 특정 엔터프라이즈 거버넌스 기능)은 유료 엔터프라이즈 추가 기능으로 제공됩니다.
효과적인 런타임 보호는 올바른 통합/배치(예: 도구 호출이 프록시를 통해 흐르도록 보장) 및 지속적인 운영 규율에 따라 달라집니다.
Panguard.AI 사용 방법
1) PanGuard 설치 (원클릭 설치): AI 에이전트가 실행되는 머신에서 `curl -fsSL https://get.panguard.ai | bash`를 실행합니다. 이렇게 하면 PanGuard CLI/런타임이 로컬에 설치됩니다(자체 호스팅, 문서에 따라 오프라인 실행 가능).
2) 초기 설정 실행: `panguard setup`을 실행하여 호스트에 PanGuard를 초기화합니다(에이전트를 스캔하고 보호할 수 있도록 필요한 로컬 구성/상태를 생성합니다).
3) 빠른 보안 스캔 수행 (권장되는 첫 번째 작업): 항상 켜져 있는 보호 기능을 활성화하기 전에 `panguard scan --quick`을 실행하여 ATR(Agent Threat Rules)을 사용하여 기술/MCP 서버를 빠르게 스캔합니다.
4) 항상 켜져 있는 보호 기능 시작 (Guard): `panguard guard start --dashboard`를 사용하여 런타임 보호 엔진을 시작합니다. 이렇게 하면 OS 수준 이벤트(네트워크, 프로세스, 파일 시스템, 시스템 로그, 정규화된 이벤트)를 모니터링하고 ATR 규칙에 대해 평가하기 시작합니다.
5) 학습/기준 설정 기간 허용 (첫 7일): 설치 후 Guard는 약 7일 동안 환경에 대한 정상적인 상태(프로세스 기준, 네트워크 패턴, 파일 변경 패턴, 사용자 행동)를 학습합니다. 이 기간 동안 탐지 내용은 기록되지만 아무것도 차단되지 않습니다.
6) Guard가 보호 모드로 전환하고 자동 응답하도록 허용: 학습 기간 후 Guard는 자동으로 활성 보호로 전환하고 ATR별 작업을 사용하여 응답할 수 있습니다. 신뢰도 >= 85%는 자동 응답을 트리거하고, 50~84%는 증거 및 제안된 작업과 함께 경고를 발생시키며, < 50%는 조사를 위해 기록됩니다.
7) 응답 작업 이해 및 사용 (안전 장치 포함): Guard는 `log_only`, `notify`, `block_ip`, `kill_process`, `disable_account`, `isolate_file`(SHA-256 격리), `block_tool`(MCP 도구 호출 방지), `kill_agent`(불량 에이전트 종료), `quarantine_session`, `revoke_skill`, `reduce_permissions`와 같은 응답 작업을 실행할 수 있습니다. 안전 장치에는 속도 제한(예: `kill_agent`는 분당 3개, `block_tool`은 분당 10개로 제한)과 자동 차단 타이머 및 롤백 기능이 포함됩니다.
8) 설치하기 전에 특정 기술을 로컬에서 스캔: 설치/실행하기 전에 Skill Auditor CLI를 사용하여 기술 디렉토리를 검사합니다: `panguard audit skill ./path/to/skill`. 이는 매니페스트 유효성 검사, 프롬프트 주입 패턴 일치, 숨겨진 유니코드 탐지, Base64 페이로드 디코딩, SAST/비밀 스캔 및 도구 오염 휴리스틱(예: 역 셸, `curl|bash`, 파괴적인 작업)과 같은 정적 검사를 수행합니다.
9) GitHub URL에서 직접 기술 스캔: 수동으로 먼저 복제하지 않고 원격 기술을 감사합니다: `panguard audit skill https://github.com/user/repo/tree/main/skills/my-skill`.
10) pga를 통해 기술 파일/예제 스캔 (ATR 번들 스캔): `pga` CLI를 사용하여 ATR 규칙 번들에 대해 기술 아티팩트를 스캔합니다(문서에 예시 표시): `pga scan openclaw-skill-twitter-helper.md`. 출력은 일치하는 ATR 규칙 ID, 심각도 및 신뢰도를 보고한 다음 판정을 내립니다.
11) MCP 서버를 프록시로 래핑하여 MCP 도구 호출 보호: `pga up`을 실행하여 지원되는 AI 플랫폼을 자동 감지하고 MCP 서버를 보안 프록시로 래핑합니다. 각 도구 호출은 실제 MCP 서버에 도달하기 전에 ATR 규칙에 대해 평가되어 허용/거부 결정 및 실시간 대시보드 가시성을 제공합니다.
12) (선택 사항) 채팅 도구로 일반 언어 경고 전달 구성: 경고가 선호하는 채널/언어로 도착하도록 채팅 알림을 설정합니다. 표시된 예시 명령: `panguard chat setup --channel line --user...` 또는 `panguard chat setup --channel line --user-type boss`.
13) 빠른 설치 없는 확인을 위해 온라인 스캐너 사용: 아무것도 설치하지 않고 빠른 스캔을 원하면 웹사이트 흐름을 사용합니다: `https://panguard.ai`로 이동하여 GitHub URL을 붙여넣으면 몇 초 안에 보고서를 받을 수 있습니다(소스에 설명된 대로).
14) (선택 사항) 기존 Sigma/YARA 스타일 탐지를 ATR로 마이그레이션: 기존 탐지 콘텐츠가 있는 경우 커뮤니티 마이그레이터를 설치하고 변환합니다: `npm install -g @panguard-ai/migrator-community` 다음 `panguard-migrate sigma/ --output atr/` (소스는 규정 준수 자동 매핑을 통해 일주일 이내에 마이그레이션이 가능하다고 주장합니다).
15) 차단 후 증거 및 규정 준수 아티팩트 검토: 공격이 차단되면 PanGuard는 탐지를 ATR 규칙 ID, 여러 규정 준수 프레임워크에 걸쳐 매핑된 절, 감사자 준비 추적성을 위한 암호화 아티팩트(예: SHA-256 및 ed25519 서명)에 연결하는 감사 준비 증거를 생성합니다.
Panguard.AI 자주 묻는 질문
Panguard AI는 AI 에이전트용 오픈 소스 보안 플랫폼으로, 에이전트의 "기술"과 MCP 서버를 스캔한 다음 런타임에 에이전트 작업을 보호합니다. 이 플랫폼은 AI 에이전트에 대한 공격을 위한 기계 판독 가능한 MIT 라이선스 탐지 규칙 표준인 ATR(Agent Threat Rules)을 기반으로 구축되었습니다.











