에이전트 의사결정 영수증
배포·삭제·결제 같은 중대한 에이전트 행위에 위조 탐지 가능한 양자내성 서명 영수증을 발급하고 오프라인으로 검증합니다.
보안·리뷰고급★ 24,151⑂ 3,405AI 점수 8/10마지막 업데이트: 2026. 8. 9.
무엇을 해주나
자율 에이전트가 되돌릴 수 없는 행위(배포, 삭제, 송금, 권한 부여, 사람에게 영향을 주는 모델 판단)를 했을 때, 그 사실을 나중에 증명 가능한 형태로 남깁니다. 로그는 조용히 수정될 수 있지만, 이 스킬이 만드는 영수증은 한 바이트만 바뀌어도 해시·서명 검증이 깨집니다.
스킬은 세 가지 결정만 다룹니다.
- 이 행위에 영수증이 필요한가? — 외부 상태를 변경하고(부수효과), 잘못되면 비용·규제·사람에게 피해가 있고(중대성), 나중에 누군가 물어볼 수 있으면(증명 필요) 발급합니다.
- 발급 —
agent_id,operation,target,policy네 개 필수 키로 액션 매니페스트를 만들고(build_action_manifest.py), Ed25519 + 양자내성 서명(ML-DSA-65, SLH-DSA)으로 서명합니다. - 검증 — 인증서 하나만으로 해시를 재계산하고 각 서명 레그를 확인합니다. DB도, 네트워크도, 발급자에 대한 신뢰도 필요 없습니다.
암호 연산은 스킬 내부가 아니라 오픈소스 openagentontology(Apache-2.0) 패키지가 담당합니다. 스킬 자체는 "언제 발급하고 무엇을 담을지"를 판단하는 결정 계층입니다.
이런 분께 추천
- EU AI Act 12조(기록 보관), ISO 42001 같은 규제 대응 증적을 만들어야 하는 팀
- 프로덕션 배포·결제·데이터 반출을 자동 실행하는 에이전트를 운영하는 플랫폼/SRE 엔지니어
- 감사인·보험사·규제기관에 "에이전트가 무엇을, 어떤 정책 아래 했는지"를 나중에 입증해야 하는 조직
활용 예시
- 프로덕션 배포:
--agent deploy-bot --operation deploy --target prod/api --policy "internal change-control"로 매니페스트를 만들고 배포 직전에 영수증을 발급 → 사후 장애 조사 시 누가 어떤 승인 정책으로 배포했는지 증명. - 고위험 모델 판단: 보험 청구 자동 거절 시 입력값 원문 대신
inputs_hash만 담아 영수증 발급 → 개인정보 노출 없이 EU AI Act 12조 기록 요구를 충족. - 오프라인 검증: 6개월 후 감사인이
verify_receipt(receipt)만 실행해{ok: True, sig_ok: True, legs: [ed25519, ml_dsa, slh_dsa]}를 확인 → 발급 조직을 신뢰하지 않아도 위조 여부 판별 가능.
· · · 설치 가이드 · · ·
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 alirezarezvani/claude-skills 의 .gemini/skills/agent-decision-receipts 폴더를 내 ~/.claude/skills/agent-decision-receipts/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/alirezarezvani/claude-skills.git /tmp/claude-skills && mkdir -p ~/.claude/skills && cp -r /tmp/claude-skills/.gemini/skills/agent-decision-receipts ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 열고 스킬 저장소를 내려받습니다:
git clone https://github.com/alirezarezvani/claude-skills.git - Claude 스킬 디렉터리를 준비합니다:
mkdir -p ~/.claude/skills - 이 스킬 폴더만 복사합니다:
cp -r claude-skills/.gemini/skills/agent-decision-receipts ~/.claude/skills/ - 서명 기능을 쓰려면 오픈소스 암호 패키지를 설치합니다:
pip install "openagentontology[pq]"([pq]가 양자내성 서명 레그를 추가합니다). - Claude Code를 재시작하고 "배포 전에 결정 영수증을 발급해줘"처럼 요청하면 스킬이 활성화됩니다.
- 첫 테스트:
python scripts/build_action_manifest.py --agent test-agent --operation deploy --target staging/api --policy "EU AI Act Art 12" --out action.json으로 매니페스트가 생성되는지 확인합니다. - 주의: 서명키는 영수증과 같은 위치에 두지 말고, 매니페스트에 비밀정보·개인정보 원문을 넣지 마세요.
GitHub에서 원본 보기 ↗라이선스: MIT