본문으로 바로가기
리옵트 핸드북
리옵트 핸드북
Vercel 엔터프라이즈 AI 플랫폼

플랫폼 기초

플랫폼 아키텍처AI SDK 런타임AI Gateway 제어면

실행 런타임

Workflow 장기 실행Sandbox 실행 격리MCP 데이터 계층Queues & 비동기 작업 관리

프롬프트 & 품질

프롬프트 엔지니어링 & 가드레일RAG & 검색 증강 생성관측성·평가

운영 체계

보안·거버넌스비용·안정성배포 전략 & AI CI/CD

실전 시나리오

고객지원 에이전트 아키텍처내부 리서치 에이전트 아키텍처승인형 백오피스 자동화코딩 오케스트레이션

오케스트레이션 패턴

그래프 중심 오케스트레이션실무 오케스트레이션 플레이북멀티 에이전트 아키텍처

부록

마이그레이션 가이드레퍼런스검증 리포트업데이트 내역
핸드북›Vercel 엔터프라이즈 AI›보안·거버넌스
한국어English

보안·거버넌스

OIDC, API key, BYOK, ZDR, WAF, BotID, approval을 결합해 엔터프라이즈 AI 운영 통제를 설계하는 방법을 정리합니다.

핵심 요약

  • 엔터프라이즈 AI 보안은 인증·네트워크·데이터 정책·실행 격리·사람 승인으로 계층화하고, side effect와 untrusted execution은 별도 경계로 분리합니다.
  • 2026-04 Next.js 보안 권고에 따라 CVE-2026-23869 등 5건을 점검하고 16 계열은 16.2.3 이상을 기준선으로 둡니다.
  • 통제는 WAF/BotID(외부 진입), OIDC(신원), Gateway의 API key scope·BYOK·ZDR(데이터), Sandbox(실행)로 배치합니다.
  • 환불 발행·권한 변경처럼 파괴력이 큰 action만 승인 게이트로 묶고, 승인 없이 허용할 범위를 명확히 줄입니다.
  • 감사 로그에 request/workflow id, user/operator id, project/api key, model/provider, tenant id를 최소 항목으로 남깁니다.

엔터프라이즈 AI의 보안은 "모델이 안전한가"보다 누가 어떤 권한으로 어떤 데이터를 어떤 런타임에서 처리했는가를 추적할 수 있느냐에 달려 있습니다.
그래서 통제도 단일 기능이 아니라 인증, 네트워크, 데이터 정책, 실행 격리, 사람 승인으로 계층화합니다.

2026-04 보안 기준선

2026년 3~4월 Next.js 보안 권고는 App Router, Server Actions, 이미지 최적화, 개발 서버 경계를 함께 점검하라고 짚습니다. 특히 2026년 4월 공개된 CVE-2026-23869는 React Server Components 기반 Server Function endpoint에서 과도한 CPU 사용을 유발하므로, Next.js 16 계열은 16.2.3 이상을 기준선으로 둡니다.

CVE영역위험패치 기준
CVE-2026-23869React Server Components / Server Functionscrafted request로 CPU DoS 가능Next.js 15.5.15 또는 16.2.3
CVE-2026-27977next dev internal endpointsOrigin: null 처리로 dev 보호 우회 가능Next.js 16.1.7
CVE-2026-27978Server Actions CSRFsandboxed context에서 Origin: null 우회 가능Next.js 16.1.7
CVE-2026-27979PPR resume bufferingoversized next-resume payload로 DoS 가능보안 권고의 패치 버전 확인
CVE-2026-27980next/image disk cacheunbounded cache growth로 저장소 고갈 가능Next.js 15.5.14 또는 16.1.7

즉시 조치 필요

AI 에이전트 UI가 Server Actions, App Router, 이미지 업로드/최적화를 함께 쓴다면 Next.js 보안 권고를 단순 framework 업데이트가 아니라 agent ingress 보안 이슈로 취급하세요. 개발 서버는 외부 네트워크에 노출하지 말고 production은 16.2.3 이상을 우선 기준으로 둡니다.

보안 점검 체크리스트 (2026-05)

  • Next.js 버전이 16.2.3 이상인지 확인
  • dev 환경이 외부 네트워크에 노출되지 않았는지 확인
  • Server Action에 CSRF/origin 검증과 민감 action별 추가 검증이 있는지 확인
  • PPR/Server Function endpoint에 request size와 WAF 정책이 있는지 확인
  • 이미지 최적화 캐시 크기와 remote/local pattern을 검토

통제 계층

통제배치 위치담당 리스크
OIDC / Auth앱, 내부 서비스사용자와 서비스 신원 분리
API key scopeGateway, worker호출 주체 추적
BYOK / SecretsGateway고객/팀별 자격 증명 분리
ZDRGateway 정책데이터 보존 제한
WAF / BotID외부 진입점악성 요청, bot abuse
Sandboxtool runtime코드 실행, 파일 유출
Human approvalworkflow gate고위험 비즈니스 action

보안 경계 구조

인증과 자격 증명 운영

항목권장 방식이유
사용자 인증OIDC / SSO회사 계정과 권한 연결
서비스 간 호출전용 service identity운영자 행위와 분리
Gateway keyapp key, workflow key 분리비용/감사 분리
BYOK규제 고객에 한정복잡도 통제
secret rotation중앙화된 정책 + 주기 점검drift 방지

승인 게이트를 어디에 둘 것인가

action승인 필요 여부이유
CRM 메모 작성보통 불필요낮은 파괴력
고객 환불 발행필요재무 리스크
외부 메일 발송상황별브랜드/법무 리스크
권한 변경필수보안 리스크

실무 해석

approval은 UX를 방해하는 요소가 아니라 비즈니스 위험을 갈라놓는 장치입니다. 승인 없는 자동화를 늘리는 것보다, 어떤 action을 승인 없이 허용할지 명확히 줄이는 편이 운영상 더 안전합니다.

감사 추적 최소 항목

필드이유
request id / workflow id사건 재구성
user id / operator id책임 추적
project / api key비용/권한 소유자 추적
model / provider정책 위반 분석
tool name / approval status고위험 action 확인
tenant id데이터 경계 감사

운영 기준

  1. auth는 앱 계층에서, 비용과 모델 정책은 Gateway 계층에서 분리합니다.
  2. 민감 경로는 ZDR 기본값을 우선 고려합니다.
  3. mutating tool은 approval candidate로 먼저 분류합니다.
  4. 외부 입력 방어는 WAF/BotID에서, 내부 실행 격리는 Sandbox에서 담당합니다.

ADR 스타일 결론

Decision

보안 통제는 단일 기능으로 해결하지 않고, 인증, API key scope, 데이터 정책, 외부 입력 방어, 실행 격리, 사람 승인으로 계층화합니다. 특히 side effect와 untrusted execution은 별도 경계로 분리합니다.

실무 체크리스트

  • app auth와 service auth가 분리돼 있는가
  • app key와 workflow key가 분리돼 있는가
  • mutating action에 approval 기준이 있는가
  • audit log에 request, workflow, operator, tenant가 남는가

관련 문서

  • AI Gateway BYOK
  • AI Gateway ZDR
  • Vercel Security
  • Agents Docs
  • Vercel Sandbox Docs

관련 문서

Ch5. Next.js App Router 엔터프라이즈 패턴

엔터프라이즈 프로젝트 설계 · Multi-zone, Cache Components, Proxy, Server Actions, Route Handlers, 런타임 선택

플랫폼 아키텍처

Vercel 위에서 엔터프라이즈 AI 제품의 제어면과 실행면을 어떻게 분리할지 정리합니다.

AI Gateway 제어면

AI Gateway를 모델 라우팅, 비용, 정책, 자격 증명 관리를 중앙화하는 제어면으로 운영하는 방법을 정리합니다.

Next.js AI 세팅

Windows 바이브코딩 초기 세팅 · Next.js 16.2의 AGENTS.md, 터미널 로그, MCP, next-browser를 Claude Code와 함께 설정합니다

Next.js 프로젝트 생성

Windows 바이브코딩 초기 세팅 · create-next-app 최신 기본값으로 첫 Next.js 프로젝트를 만들고 실행합니다

관측성·평가

AI Gateway, Workflow, Vercel Observability, AI SDK telemetry를 연결해 품질과 운영 신호를 하나의 루프로 관리하는 방법을 정리합니다.

비용·안정성

비용, 지연시간, 에러 버짓을 함께 관리해 엔터프라이즈 AI 제품의 운영 연속성을 확보하는 방법을 정리합니다.

On this page

2026-04 보안 기준선보안 점검 체크리스트 (2026-05)통제 계층보안 경계 구조인증과 자격 증명 운영승인 게이트를 어디에 둘 것인가감사 추적 최소 항목운영 기준ADR 스타일 결론실무 체크리스트관련 문서