서명된 권한부여 기록은 서명자가 주장한 내용을 인증할 뿐, 그 주장이 실행 시점의 정책과 행동과 일치하는지는 별도로 입증해야 한다는 문제의식에서 CATP는 로컬 사전 실행 결정을 오프라인으로 검증 가능한 증거로 연결하는 바인딩 체계를 제시한다. 실행 시점의 정책과 어댑터로 정규화된 행동에 결정을 구속하고, 권한을 반환하기 전에 결정을 영속적으로 기록한다. 클로드 코드와 코덱스에 대한 구현을 통해 통제된 반례 테스트로 5가지 누락된 일관성 검사를 발견했고, 이를 추가하자 동일 입력에서도 수용 여부가 달라지며 13가지 예상 결과를 모두 충족했다. 다만 서로 다른 인자 벡터가 해싱 전에 동일한 정규화 행동으로 수렴할 수 있다는 한계도 확인됐으며, 후크 오버헤드는 약 85밀리초, 오프라인 검증은 약 174밀리초가 소요됐다.
- •서명된 권한부여 기록을 실행 시점 정책과 행동에 연결해 오프라인 검증 가능한 증거로 만드는 체계 CATP 제안
- •실행 시점 정책과 정규화된 행동에 결정을 구속하고 권한 반환 전 영속적으로 기록
- •클로드 코드와 코덱스 구현에서 반례 테스트로 5가지 누락된 일관성 검사를 발견해 보완
- •보완 후 13가지 예상 결과를 모두 충족했으나 다른 인자 벡터가 동일한 정규화 행동으로 수렴하는 한계도 발견
- •후크 오버헤드 약 85밀리초, 오프라인 검증 약 174밀리초 소요, 신뢰 가능한 런타임과 서명키를 전제로 함
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
CATP: Design and Evaluation of Local Agent Authorization and Audit Evidence
- 1.서명된 승인 기록만으론 정책·행동 일치를 보장 못한다는 문제의식에서 CATP 바인딩 규격 제안
- 2.Claude Code와 Codex에 구현해 실험, 통제된 반례로 빠져있던 일관성 검사 5개를 발견
- 3.서로 다른 인자 벡터가 해싱 전 동일한 정규화 행동으로 뭉개질 수 있다는 한계도 확인
- 4.훅 적용 오버헤드 약 85ms, 오프라인 검증 약 174ms로 실용적 수준의 성능 보고
왜 중요한가?
에이전트의 승인됐다는 기록이 실제 정책·행동과 일치하는지까지 검증 가능하게 만들어, 신뢰할 수 있는 런타임·모니터를 전제로 한 사후 감사의 신뢰도를 높인다.
언급 프로젝트
본문 미리보기
arXiv:2609.38223v1 Announce Type: new Abstract: A signed authorization record authenticates what a signer asserted, but does not by itself establish that the assertion agrees with the policy and action used for a runtime decision. CATP specifies the bindings needed to carry a local pre-execution decision into offline-verifiable evidence. Its hook commits to the enforcement-time policy and adapter-normalized action and durably records the decision before returning permission. A later receipt bin
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안

