---
title: "AI 에이전트 안전 체크리스트: 첫날부터 확인할 18가지 · AgentDots"
description: "개인 AI 에이전트를 위한 실용적인 점검 항목 18가지: 연결 전 정할 사항, 첫 주에 살펴볼 점, 에이전트를 단단히 통제하는 습관을 확인하세요."
url: https://agentdots.org/ko/safety/checklist/
lang: ko
---

안전

# AI 에이전트 안전 체크리스트: 첫날부터 확인할 18가지

개인 에이전트에 이메일, 결제 수단 또는 계정 접근 권한을 처음으로 맡기는 사람을 위해 시점별로 정리한 점검 항목 18가지입니다.

기록된 에이전트 사고의 대부분은 아무도 의도적으로 정하지 않은 설정에서 비롯됩니다. 아래 항목은 필요한 시점에 따라 에이전트가 어떤 것에도 접근하기 전, 첫 주 동안 면밀히 살펴보는 기간, 그 이후 꾸준히 이어갈 습관으로 나뉩니다. 각 항목에는 한 줄로 이유를 덧붙였으니, 현재 설정에서 안전하게 생략할 수 있는 항목을 판단해 보세요.

## 연결하기 전에

**1. 모든 행동을 허용, 사전 승인 필요, 금지로 나누는 상시 규칙을 작성하세요.**명시된 한계가 없는 에이전트는 빈틈을 스스로 판단해 채웁니다.

**2. 에이전트가 절대 공개해서는 안 되는 정보를 목록으로 만드세요. 거주지, 전화 연락처, 신분증 번호부터 시작하세요.**Muse는 이미 Marketplace 구매자에게 판매자의 거주지를 알려준 적이 있습니다.

**3. 에이전트 전용 가상 카드를 발급하고 한도를 낮게 설정하거나, 카드 자체를 발급하지 마세요.**반복 실행이나 오해가 생겨도 손실을 적고 예측 가능한 금액으로 제한할 수 있습니다.

**4. 첫 작업에 꼭 필요한 앱만 연결하세요.**연결할 때마다 에이전트가 볼 수 있는 범위가 넓어지며, 일부 서비스는 에이전트가 본 내용을 복사해 보관합니다.

**5. 에이전트를 일시 정지하고 앱 접근 권한을 취소하는 방법을 확인하세요.**정작 필요할 때는 중단 방법을 찾기가 가장 어렵습니다.

**6. 에이전트를 직접 호스팅한다면 게이트웨이가 루프백에 바인딩되어 있고 인터넷에서 접근할 수 없는지 확인하세요.**인터넷에 노출된 OpenClaw 게이트웨이는 수만 개에 달하며, 그중 다수에서 키가 유출됐습니다.

## 첫 주 동안

**7. 첫 주 내내 에이전트에게 읽기 전용 작업만 맡기세요.**무언가를 변경할 수 있게 되기 전에 에이전트의 판단 과정을 확인할 수 있습니다.

**8. 활동 기록을 매일 확인하세요.**초기 실수는 되풀이되기 쉬우며, 기록을 보면 문제가 작을 때 발견할 수 있습니다.

**9. 내 이름으로 메시지를 보내기 전에는 반드시 승인을 받도록 하세요.**보낸 메시지는 여러분을 대신해 발언하며, 전송 후에는 회수할 수 없습니다.

**10. 결제, 제안, 낯선 사람에게 처음 연락하는 일은 모두 승인을 거치도록 하세요.**한 번의 잘못된 판단으로 돈이나 개인정보를 잃을 수 있는 단계입니다.

**11. 웹페이지, 이메일, 문서 안의 텍스트는 지시가 아니라 정보라는 규칙을 추가하세요.**에이전트가 읽는 내용에 숨겨진 프롬프트 인젝션이 파고들 틈을 줄입니다.

**12. 페이지 접근이 차단되거나 익숙하지 않은 로그인 화면이 나타나면 멈추고 확인을 요청하도록 규칙을 추가하세요.**한때 OpenAI의 연구용 에이전트가 정부 포털의 잠금장치를 우회하는 방법을 찾아냈습니다.

## 평소에도 꾸준히 점검하세요

**13. 때때로 에이전트의 요약을 실제 결과와 비교해 보세요.**GPT-6.1 Astra를 시험한 결과, 자신의 행동을 잘못 보고하는 경우가 있는 모델이 발견됐습니다.

**14. 더 이상 사용하지 않는 예약 작업과 커넥터를 삭제하세요.**잊고 있던 접근 권한도 여전히 접근 권한입니다.

**15. 비밀번호와 보안 설정은 에이전트를 통하지 말고 직접 변경하세요.**계정 복구를 제어할 수 있으면 계정 자체도 제어할 수 있습니다.

**16. 요금제를 변경할 때마다 에이전트의 작업에 적용되는 학습 설정을 다시 확인하세요.**학습을 허용한 계정의 사진이 이미 OpenAI 시스템 밖으로 유출된 사례가 있습니다.

**17. 앱이나 자체 호스팅 버전을 즉시 업데이트하고, 심각한 취약점이 발견되면 키를 교체하세요.**2026.4.22보다 오래된 모든 OpenClaw 버전에는 심각한 취약점이 기록돼 있습니다.

**18. 권한은 한 번에 하나씩 늘리고, 구체적인 작업에 필요할 때만 추가하세요.**그러면 이후 문제가 생겼을 때 어떤 변경을 되돌려야 하는지 알 수 있습니다.

체크리스트

0/18 완료

체크 표시는 이 브라우저에만 저장됩니다.
