> ## Documentation Index
> Fetch the complete documentation index at: https://docs.hiperai.com/llms.txt
> Use this file to discover all available pages before exploring further.

# SMLTP 보안

# SMLTP 보안 프로토콜

SecureAI는 \*\*SMLTP(Secure Model Language Transfer Protocol)\*\*를 사용하여 관리, 포함, 증명합니다.
LLM(대형 언어 모델)과의 통신.

## SMLTP란 무엇인가요?

SMLTP는 **공개 사양 초안**(v0.2)이 포함된 보안 프로토콜입니다. 그것은
AI 트래픽을 위한 **결정론적 제어 평면**: 확률론적 검사에만 의존하는 대신
프롬프트의 경우 SMLTP는 관리되는 모든 AI 호출의 5가지 속성을 결정적이고 암호화적으로 만듭니다.
검증 가능.

| 레이어        | 결정론적 메커니즘                                                     |
| ---------- | ------------------------------------------------------------- |
| **신원**     | Ed25519 요청별로 생성된 서명된 자격 토큰(SET)                               |
| **승인**     | `model` 및 `policy_hash` 클레임 - 호출이 명명된 정책에 따라 실행되거나 전혀 실행되지 않음 |
| **운송 무결성** | `body_sha256` 토큰을 정확한 요청 바이트에 바인딩                             |
| **격리**     | 모드 모니터링/적용, 캐시 재생, 주체 취소, 페일클로즈 기본값                           |
| **감사**     | 서명된 규정 준수 영수증이 포함된 해시 체인, 머클 밀봉 로그                            |

## 2면 모델

SMLTP는 의도적으로 두 가지 종류의 컨트롤을 분리합니다.

* **결정론적 평면(암호화):** 전화를 건 사람, 전화할 권한이 있는 사람,
  요청이 변경되지 않았음을, 철회된 주제가 삭제되었음을, 기록을 묵인할 수 없음을
  다시 작성되었습니다. 이는 서명과 해시에 의해 시행되는 보증입니다.
* **확률적 평면(검사):** DLP, PII 수정 및 Prompt Shield가 *뒤에* 실행됩니다.
  결정론적 제어이며 명시적으로 **최선의 노력**입니다. SMLTP는 암호화를 주장하지 않습니다.
  즉각적인 주입을 감지하거나 검사에서 모든 민감한 문자열을 포착합니다.
  *작성*된 검사 결과는 서명되고 확인 가능한 영수증에 기록됩니다.

## 주요 기능

### 서명된 자격 토큰

* 모든 관리되는 요청에는 Ed25519 서명 토큰 바인딩 ID, 모델, 정책 및 요청 바이트가 포함됩니다.
* 일회용 토큰 ID를 통한 재생 보호
* 주체 취소는 몇 초 내에 게이트웨이에서 적용됩니다. 공급자 측 협력이 필요하지 않습니다.

### 서명된 규정 준수 영수증

* 각 게이트웨이 라우팅 상호작용은 게이트웨이가 서명한 영수증을 생성합니다.
* 영수증에는 관리 정책, 요청 해시, 생성된 검사 증거가 기록됩니다.
* 게이트웨이의 공개 키에 대해 오프라인으로 영수증을 확인할 수 있습니다.
  [영수증 API](../api/receipts.md)

### 변조 방지 감사

* 감사 이벤트는 해시 체인(`prev_hash` → `current_hash`)으로 연결되며 Merkle 블록에 봉인됩니다.
* 머클 루트는 외부 투명성 로그(Sigstore Rekor)에 고정될 수 있으므로 레코드의
  무결성은 SecureAI 운영자의 신뢰에 달려 있지 않습니다.
  [불변 로그](./immutable-logs.md)

### 정책 시행

* 모델 허용 목록, 데이터 상주(지오펜스) 확인 및 게이트웨이에서 평가되는 송신 제어
* **모니터 모드**는 관찰하고 증명합니다. **강제 모드**는 서명된 비준수 호출을 차단합니다.
  거부 영수증

### 키 관리

* 회전을 지원하는 Ed25519 서명 키 이전 키로 발행된 영수증은 계속 검증 가능합니다.

## 범위와 정직성

* **배포 범위:** SMLTP 수신 및 시행은 **게이트웨이 라우팅 배포**에 적용됩니다.
  공급자를 직접 호출하는 배포는 여전히 플랫폼 DLP/PII 및 감사 로깅을 얻지만,
  게이트웨이 서명 영수증([Receipts API](../api/receipts.md)에서 이 동작을 문서화합니다).
* **암호화 범위:** 전송 암호화는 TLS입니다. 클라이언트와 게이트웨이 간의 요청 번들을 사용할 수 있습니다.
  추가로 암호화됩니다(AES-256-GCM). SMLTP는 현재 종단 간 암호화를 제공하지 않습니다.
  AI 제공자를 통해 전달되며 순방향 비밀성을 주장하지 않습니다.
* **검사 범위:** DLP/PII 탐지는 확률론적이며 최선의 노력을 다합니다. SMLTP가 보장하는 것
  판결이 *증명*되었다는 것 — 영수증은 확인된 내용과 결과가 무엇인지 증명합니다.

## 보안 이점

* **증명성**: 서명된 영수증은 "로그가 있습니다"를 "누구나 무슨 일이 있었는지 확인할 수 있습니다"로 바꿉니다.
* **봉쇄**: 손상되거나 오작동하는 에이전트라도 서명된 권한을 초과할 수 없습니다.
* **확정적 취소**: 사용자, 키 또는 에이전트를 차단하면 게이트웨이에서 트래픽이 몇 초 만에 줄어듭니다.
* **감사 가능성**: 외부 감사자가 독립적으로 확인할 수 있는 변조 방지 추적
