ADR, 코딩 에이전트 로그를 보안 신호로 바꾼다 | DAKER 커뮤니티
보안 분석가의 손은 노트북 화면보다 종이 타임라인 위에서 오래 멈췄습니다. 의심스러운 파일 수정 하나가 아니라 그 수정을 부른 프롬프트와 도구 호출 순서가 빨간 선으로 이어졌습니다. ADR의 핵심은 파일 변경 로그만 보는 것이 아니라, 프롬프트와 도구 호출의 맥락까지 묶어 코딩 에이전트 위험을 분류하는 데 있습니다. ADR이란, 에이전트의 프롬프트와 도구 호출을 모아 위협을 찾는 대응 체계입니다.

오늘의 한 줄 요약: ADR에서 무엇이 바뀌었을까요?
ADR의 핵심은 파일 변경 로그만 보는 것이 아니라, 프롬프트와 도구 호출의 맥락까지 묶어 코딩 에이전트 위험을 분류하는 데 있습니다. PyTorchKR 최신 글은 Uber가 공개한 ADR을 사내 코딩 에이전트 활동을 기록하고 탐지하는 보안 시스템으로 소개했습니다. 비공개로 확인한 공식 논문과 저장소는 공개 범위가 센서, 벤치마크, 탐지기 중심이라는 점도 함께 보여 줍니다. 이 글은 2026-08-25 기준 PyTorchKR 원문과 공식 자료를 비공개로 교차 확인한 뒤, 공개 본문에는 외부 출처 링크를 남기지 않는 방식으로 정리했습니다.
왜 지금 중요한가: 실무자는 어디에서 멈춰야 할까요?
보안 분석가의 손은 노트북 화면보다 종이 타임라인 위에서 오래 멈췄습니다. 의심스러운 파일 수정 하나가 아니라 그 수정을 부른 프롬프트와 도구 호출 순서가 빨간 선으로 이어졌습니다. 이 장면이 중요한 이유는 도구 소개가 곧바로 실무 성공을 뜻하지 않기 때문입니다. 독자는 오늘 이 주제를 도입 후보가 아니라 검증 질문으로 바꿔 읽어야 합니다.
실무자가 볼 포인트: 무엇을 먼저 비교해야 할까요?
코딩 에이전트를 회사 노트북에 들여온 팀은 도입 속도보다 누가 무엇을 지시했고 어떤 도구가 실행됐는지 복원할 수 있는지를 먼저 봐야 합니다. 아래 비교표는 같은 뉴스를 팀 의사결정으로 바꿀 때 먼저 볼 신호를 줄인 것입니다.
| 확인 지점 | 무엇을 바꾸나 | 실무 판단 |
|---|---|---|
| 수집 대상 | 프롬프트와 도구 호출을 함께 봅니다 | 파일 이벤트만으로 의도를 판단하지 않습니다 |
| 정규화 | 여러 에이전트 로그를 한 스키마로 맞춥니다 | 도구별 로그 차이를 줄일 수 있는지 봅니다 |
| 탐지 비용 | 분류와 추론 단계를 나눕니다 | 모든 세션을 비싼 모델로 보내지 않습니다 |
| 공개 범위 | 센서·벤치마크·탐지기가 중심입니다 | 사내 전체 시스템이 그대로 공개됐다고 보지 않습니다 |
바로 할 일: 오늘 어떤 순서로 확인하면 좋을까요?
ADR를 읽고 바로 적용하려면 먼저 작은 검증 루프를 잡아야 합니다. 도입 여부보다 현재 팀의 실패 장면을 기준으로 확인하면 과장된 기대를 줄일 수 있습니다.
- 현재 쓰는 코딩 에이전트가 어떤 로컬 로그를 남기는지 먼저 확인합니다.
- 프롬프트, 도구 이름, 파일 경로, 실행 시간, 결과 상태를 한 줄 스키마로 맞춥니다.
- 프롬프트 인젝션처럼 의도가 중요한 사례를 테스트 세션으로 만들어 봅니다.
- 저비용 1차 분류와 고비용 2차 검토를 나눠 운영 비용을 계산합니다.
- 공개 저장소 범위와 논문 수치를 그대로 내부 운영 성능으로 옮기지 않습니다.
주의할 점: 어떤 오해를 피해야 할까요?
공개 원문과 공식 자료가 말하는 범위 밖으로 성능, 사용 조건, 안전성을 확장해 해석하면 위험합니다. 특히 숫자와 도구 이름은 팀 환경에서 다시 확인해야 합니다.
- EDR 로그만 있으면 에이전트 위험을 충분히 본다고 생각하지 않았나요?
- 프롬프트와 도구 호출 순서를 저장하지 않고 사후 조사를 기대하고 있지 않나요?
- 논문 수치를 자기 회사 환경에 그대로 적용하고 있지 않나요?
- 공개된 컴포넌트와 사내 배포 전체 시스템을 혼동하지 않았나요?
- 개발 생산성 논의와 보안 감사 책임선을 따로 두고 있지 않나요?
흐름 이미지: 검증 질문은 어떻게 이어질까요?

검증 기준
PyTorchKR 원문 1건과 Uber ADR 공식 저장소, 공식 논문, 재현성 문서, adr-sensor 패키지, 라이선스 5건을 비공개 취재 노트에서 확인했습니다. 확인 항목은 총 6개입니다. 외부 원문 URL, 공식 저장소 URL, 공식 문서 URL, 공식 논문 URL은 공개 본문에 넣지 않고 비공개 취재 노트에만 저장했습니다.
FAQ: ADR를 짧게 다시 물으면?
ADR은 기존 EDR과 무엇이 다른가요?
기존 EDR이 프로세스와 파일 이벤트를 주로 본다면, ADR은 에이전트의 프롬프트와 도구 호출 맥락까지 함께 보려는 접근입니다.
모든 구성 요소가 공개됐나요?
아닙니다. 공개 자료 기준으로는 센서, 벤치마크, 탐지기 중심이며 전체 사내 운영 시스템이 그대로 공개된 것은 아닙니다.
실무자가 먼저 할 일은 무엇인가요?
현재 사용하는 코딩 에이전트의 로그 위치와 필드를 확인하고, 최소 감사 스키마를 정하는 일입니다.
가장 조심할 점은 무엇인가요?
파일 수정 이벤트만 보고 정상 업무와 악성 지시를 구분할 수 있다고 믿는 일입니다.
오늘은 이 주제를 하나의 최신 뉴스로만 넘기지 말고, 당신 팀의 다음 실험이나 검증 기준 하나로 바꿔 보세요.