SMLTP 보안 프로토콜
SecureAI는 **SMLTP(Secure Model Language Transfer Protocol)**를 사용하여 관리, 포함, 증명합니다. LLM(대형 언어 모델)과의 통신.SMLTP란 무엇인가요?
SMLTP는 공개 사양 초안(v0.2)이 포함된 보안 프로토콜입니다. 그것은 AI 트래픽을 위한 결정론적 제어 평면: 확률론적 검사에만 의존하는 대신 프롬프트의 경우 SMLTP는 관리되는 모든 AI 호출의 5가지 속성을 결정적이고 암호화적으로 만듭니다. 검증 가능.2면 모델
SMLTP는 의도적으로 두 가지 종류의 컨트롤을 분리합니다.- 결정론적 평면(암호화): 전화를 건 사람, 전화할 권한이 있는 사람, 요청이 변경되지 않았음을, 철회된 주제가 삭제되었음을, 기록을 묵인할 수 없음을 다시 작성되었습니다. 이는 서명과 해시에 의해 시행되는 보증입니다.
- 확률적 평면(검사): DLP, PII 수정 및 Prompt Shield가 뒤에 실행됩니다. 결정론적 제어이며 명시적으로 최선의 노력입니다. SMLTP는 암호화를 주장하지 않습니다. 즉각적인 주입을 감지하거나 검사에서 모든 민감한 문자열을 포착합니다. 작성된 검사 결과는 서명되고 확인 가능한 영수증에 기록됩니다.
주요 기능
서명된 자격 토큰
- 모든 관리되는 요청에는 Ed25519 서명 토큰 바인딩 ID, 모델, 정책 및 요청 바이트가 포함됩니다.
- 일회용 토큰 ID를 통한 재생 보호
- 주체 취소는 몇 초 내에 게이트웨이에서 적용됩니다. 공급자 측 협력이 필요하지 않습니다.
서명된 규정 준수 영수증
- 각 게이트웨이 라우팅 상호작용은 게이트웨이가 서명한 영수증을 생성합니다.
- 영수증에는 관리 정책, 요청 해시, 생성된 검사 증거가 기록됩니다.
- 게이트웨이의 공개 키에 대해 오프라인으로 영수증을 확인할 수 있습니다. 영수증 API
변조 방지 감사
- 감사 이벤트는 해시 체인(
prev_hash→current_hash)으로 연결되며 Merkle 블록에 봉인됩니다. - 머클 루트는 외부 투명성 로그(Sigstore Rekor)에 고정될 수 있으므로 레코드의 무결성은 SecureAI 운영자의 신뢰에 달려 있지 않습니다. 불변 로그
정책 시행
- 모델 허용 목록, 데이터 상주(지오펜스) 확인 및 게이트웨이에서 평가되는 송신 제어
- 모니터 모드는 관찰하고 증명합니다. 강제 모드는 서명된 비준수 호출을 차단합니다. 거부 영수증
키 관리
- 회전을 지원하는 Ed25519 서명 키 이전 키로 발행된 영수증은 계속 검증 가능합니다.
범위와 정직성
- 배포 범위: SMLTP 수신 및 시행은 게이트웨이 라우팅 배포에 적용됩니다. 공급자를 직접 호출하는 배포는 여전히 플랫폼 DLP/PII 및 감사 로깅을 얻지만, 게이트웨이 서명 영수증(Receipts API에서 이 동작을 문서화합니다).
- 암호화 범위: 전송 암호화는 TLS입니다. 클라이언트와 게이트웨이 간의 요청 번들을 사용할 수 있습니다. 추가로 암호화됩니다(AES-256-GCM). SMLTP는 현재 종단 간 암호화를 제공하지 않습니다. AI 제공자를 통해 전달되며 순방향 비밀성을 주장하지 않습니다.
- 검사 범위: DLP/PII 탐지는 확률론적이며 최선의 노력을 다합니다. SMLTP가 보장하는 것 판결이 증명되었다는 것 — 영수증은 확인된 내용과 결과가 무엇인지 증명합니다.
보안 이점
- 증명성: 서명된 영수증은 “로그가 있습니다”를 “누구나 무슨 일이 있었는지 확인할 수 있습니다”로 바꿉니다.
- 봉쇄: 손상되거나 오작동하는 에이전트라도 서명된 권한을 초과할 수 없습니다.
- 확정적 취소: 사용자, 키 또는 에이전트를 차단하면 게이트웨이에서 트래픽이 몇 초 만에 줄어듭니다.
- 감사 가능성: 외부 감사자가 독립적으로 확인할 수 있는 변조 방지 추적

