작동 방식
세 단계. 완전한 거버넌스.
SDK를 설치하거나 게이트웨이를 지정합니다. 정책을 정의하면 모든 요청이 평가되고, 모든 결정이 기록됩니다.
// 001
설치. 정의. 적용.
01
설치
SDK를 설치하거나 API 기본 URL을 게이트웨이로 지정합니다. 패키지 하나, 설정 한 줄이면 되고 인프라를 변경할 필요가 없습니다. OpenAI, Anthropic, Google은 물론 LangChain, CrewAI, AutoGen, MCP 등과 함께 사용할 수 있습니다.
02
정책 정의
대시보드, API 또는 로컬 JSON 파일에서 규칙을 설정합니다. 모델 허용 목록, 비용 상한, 도구 제한, PII 필터 등을 지정할 수 있습니다. 정책은 암호화 서명되어 로컬에 캐시됩니다.
03
적용 및 감사
모든 요청은 실행되기 전에 평가됩니다. 모든 호출에 대해 허용, 거부, 경고 중 하나를 지정할 수 있으며, 게이트웨이를 섀도 모드로 실행하면 결정을 적용하지 않고 로그로만 기록할 수 있습니다. 모든 결정에 완전한 감사 추적이 남습니다. 검색과 내보내기가 가능하며 컴플라이언스 대응을 위한 준비가 되어 있습니다.
// 002
코드 예시
기존 클라이언트를 감싸기만 하면 됩니다. 나머지는 그대로입니다.
Python
# 1. Install: pip install controlzeroimport controlzerofrom controlzero.integrations.openai import wrap_openaiimport openai# 2. Initialize with your project keycz = controlzero.init(api_key="cz_live_...")# 3. Wrap your client; governance is automaticclient = wrap_openai(openai.OpenAI(), cz)# Use as normal. Every call is governed + audited.response = client.chat.completions.create( model="gpt-4", messages=[{"role": "user", "content": prompt}])Node.js
// 1. Setup once: npm config set @controlzero:registry https://npm.controlzero.ai// 1b. Install: npm install @controlzero/sdkimport { Client } from '@controlzero/sdk';import { wrapOpenAI } from '@controlzero/sdk/integrations';import OpenAI from 'openai';// 2. Initialize with your project keyconst cz = await Client.create({ apiKey: 'cz_live_...' });// 3. Wrap your client; governance is automaticconst client = wrapOpenAI(new OpenAI(), cz);// Use as normal. Every call is governed + audited.const response = await client.chat.completions.create({ model: 'gpt-4', messages: [{ role: 'user', content: prompt }],});// 003
대시보드에서 관리하는 정책
Control Zero 대시보드 또는 API에서 정책을 정의합니다. 코드를 변경할 필요가 없습니다. 정책은 암호화 서명되어 SDK와 실시간으로 동기화됩니다.
- >모델 허용 목록 및 차단 목록
- >요청당 토큰 및 비용 제한
- >도구 및 리소스 제한
- >역할 기반 및 시간 기반 조건
controlzero.yaml
version: '1'rules: # Allow read-style actions on any tool - allow: 'read_*' # Block a destructive filesystem action outright - deny: 'filesystem:delete_file' reason: 'No destructive file operations' # Restrict model calls to an approved model - effect: allow action: 'llm:generate' resource: 'model/gpt-5.4' reason: 'Approved model only' # Default deny - deny: '*'같은 규칙을 대시보드에서 작성하거나, API로 전송하거나, 로컬 정책 파일로 보관할 수 있습니다. JSON도 지원합니다.
// 004
요청 흐름
모든 요청은 이 경로를 따릅니다. 대부분의 단계는 로컬에서 평가되며, 호출마다 네트워크 왕복이 발생하지 않습니다.
사용자 앱
에이전트가 래핑된 클라이언트를 통해 LLM을 호출합니다.
SDK 정책 검사
정책은 캐시에서 로컬로 평가됩니다. 유효한 요청에는 네트워크 호출이 발생하지 않습니다.
제공업체 호출
SDK 모드와 로컬 모드에서는 요청이 사용자의 프로세스에서 LLM 제공업체로 직접 전달되며, 당사는 그 경로에 포함되지 않습니다. 감사 레코드는 사용자의 Control Zero 백엔드로 전송되며, 프롬프트와 응답 캡처는 옵트인 기능으로 기본값은 꺼짐입니다. 게이트웨이 모드는 프록시이므로 트래픽이 지정하신 게이트웨이를 통과합니다.
감사 로그
결정 내용과 메타데이터는 내구성 있는 로컬 로그에 기록된 뒤 백엔드로 비동기 전송됩니다.