
sage v0.12.0
AI 에이전트를 위한 경량 에이전트 탐지 및 대응(ADR) 계층 — 명령어, 파일, 웹 요청을 보호합니다. Gen Agent Trust Hub의 일부입니다.
Sage
에이전트를 위한 안전 — AI 코딩 어시스턴트를 위한 Agent Detection & Response
Sage는 AI 에이전트가 위험한 작업을 실행하지 못하도록 보호하는 경량 보안 계층입니다. 셸 명령, URL 가져오기, 파일 쓰기 등 도구 호출을 가로채서 실행 전에 여러 위협 탐지 계층과 대조합니다.
참고: Sage는 설치 방법에 따라 Norton Sage, Avast Sage 등 다른 제품명으로 표시될 수 있습니다. 자세한 내용은 브랜딩을 참조하세요.
주요 기능
- URL 평판 — 클라우드 기반 멀웨어, 피싱, 사기 URL 탐지
- 로컬 휴리스틱 — 위험한 명령, 의심스러운 URL, 자격 증명 노출, 난독화를 위한 300개 이상의 YAML 기반 위협 패턴
- 프롬프트 인젝션 탐지 — 가져온 콘텐츠에 삽입된 명령어에 대한 2계층 방어 (휴리스틱 + 미세 조정된 ML 모델). 프롬프트 인젝션 참조
- 패키지 공급망 검사 — npm/PyPI 패키지의 레지스트리 존재 여부, 파일 평판, 수명 분석
- 플러그인 스캐닝 — 세션 시작 시 설치된 플러그인 위협 검사
- AMSI 통합 — Windows 맬웨어 스캔 인터페이스 지원 (Windows + WSL via PowerShell interop; macOS 및 비WSL Linux에서는 작동하지 않음)
빠른 시작
최신 설치 안내는 ai.gendigital.com/sage 를 방문하거나 플랫폼별 가이드를 확인하세요.
Claude Code — 설치 가이드 · Node.js >= 18 필요
/plugin marketplace add https://github.com/gendigitalinc/sage.git
/plugin install sage@sage
Cursor — 설치 가이드 · 마켓플레이스에서 Gen Sage 확장 설치
VS Code — 설치 가이드 · 마켓플레이스에서 Gen Sage 확장 설치
OpenClaw — 설치 가이드 · npm에서 설치
openclaw plugins install @gendigital/sage-openclaw
OpenCode — npm에서 설치하고 ~/.config/opencode/opencode.json에 추가:
{
"plugin": ["@gendigital/sage-opencode"]
}
자세한 설치 방법, 구성 및 문제 해결은 사용자 가이드를 참조하세요.
개인정보
개인정보 관련 사항은 개인정보를 참조하세요.
문서
| 문서 | 설명 |
|---|---|
| 사용자 가이드 | 설치, 사용법, 구성, 예외 처리, 플랫폼 가이드, 개인정보, FAQ |
| 개발자 가이드 | 아키텍처, 개발 환경 설정, 테스트, 위협 규칙 형식 |
| 프롬프트 인젝션 | ML + 휴리스틱 프롬프트 인젝션 탐지 |
| 패키지 보호 | npm/PyPI 공급망 검사 |
| AMSI 스캐닝 | AMSI를 통한 Windows 맬웨어 스캔 |
| 플러그인 스캐닝 | 세션 시작 시 플러그인 스캔 |
| 감사 로그 | 디스크 기반 JSONL 스키마 (항목, 신호, 콘텐츠) |
| MCP 서버 | 공유 MCP 서버 아키텍처 |
| 의사 결정 파이프라인 | 신호 소스, 정책 모델, 평가 순서 |
| 브랜딩 | 제품명 구성 |
기여
개발 환경 설정, 코딩 규칙 및 위협 규칙 기여 절차는 CONTRIBUTING.md를 참조하세요.
라이선스
Copyright 2026 Gen Digital Inc.
- 소스 코드: Apache License 2.0
- 위협 탐지 규칙 (
threats/): Detection Rule License 1.1