통합
사용 중인 스택과 함께 작동합니다.
AI 제공업체, 알림 채널, MCP 클라이언트를 모두 하나의 컨트롤 플레인에서 제어합니다.
// 000
적용 접점
하나의 정책을 여러 접점에서 적용합니다. 가능한 곳에서는 강제 적용, 그렇지 못한 곳에서는 협조형 적용, 정책을 전혀 이해하지 못하는 곳에서는 발견(가시화)을 제공합니다.
SDK
강제개발자 머신에서의 강제 적용입니다. 에이전트가 수행하는 모든 도구 호출은 실행되기 전에 온디바이스 평가기를 거칩니다.
게이트웨이
강제LLM 제공업체 URL 앞단에서의 강제 적용입니다. 투명 프록시로 동작하며, 게이트웨이 범위로 태그된 DLP 규칙이 모든 요청에서 실행됩니다.
MCP Guard
협조형MCP를 지원하는 모든 클라이언트가 다른 도구를 호출하기 전에 사용할 수 있는 세 가지 MCP 도구(check, test, list)를 통한 협조형 적용입니다.
브라우저 확장 프로그램
강제베타(수동 설치, Chrome 웹 스토어 미등록)Claude.ai, ChatGPT, Gemini, Perplexity 웹 클라이언트에서 붙여넣기 경계와 전송 경계를 대상으로 적용합니다. 붙여넣기가 입력되기 전과 전송이 나가기 전에 조직의 DLP 규칙에 따라 검사합니다.
Shadow AI Scout
발견출시 예정승인되지 않은 AI 사용 발견: 등록된 호스트의 AI 네트워크 트래픽, 실행 중인 AI 프로세스, 노출된 AI API 키를 대상으로 합니다. 아직 사용할 수 없습니다.
// 001
AI 제공업체
아웃바운드 LLM 제공업체 12곳을 기본 URL 하나만 바꾸면 사용할 수 있습니다. Anthropic과 OpenAI는 기본적으로 라우팅되며, 나머지는 배포 환경별로 활성화해야 합니다. 별도로, 게이트웨이는 Snowflake External Functions 엔드포인트를 제공합니다. 이 엔드포인트는 인바운드이므로, 게이트웨이가 Snowflake를 호출하는 것이 아니라 Snowflake가 게이트웨이를 호출합니다.
Anthropic
안정Claude 4, Claude 3.5, Claude 3을 지원합니다. 스트리밍을 완전히 지원하며, 도구 사용 거버넌스와 DLP 검사를 제공합니다.
OpenAI
안정GPT-4, GPT-4 Turbo, GPT-3.5, o1, o3을 지원합니다. 스트리밍과 도구 호출을 완전히 지원합니다.
Google Gemini
안정Gemini Pro, Gemini Ultra, Gemini Flash를 지원합니다. 스트리밍, 도구 호출 거버넌스, DLP를 지원하는 전용 게이트웨이를 제공합니다.
Ollama
베타안정로컬 모델에도 정책을 완전히 적용합니다. OpenAI 호환 와이어 포맷을 사용합니다. 기본적으로 비활성화되어 있으며, 게이트웨이 설정에서 활성화합니다.
DeepSeek
베타안정DeepSeek Chat, DeepSeek Coder를 지원합니다. OpenAI 호환 라우팅으로 정책을 적용합니다. 기본적으로 비활성화되어 있으며, 게이트웨이 설정에서 활성화합니다.
MoonshotAI
베타안정Moonshot v1 모델을 지원합니다. OpenAI 호환 라우팅으로 정책을 적용합니다. 기본적으로 비활성화되어 있으며, 게이트웨이 설정에서 활성화합니다.
HuggingFace TGI
베타안정Text Generation Inference를 지원합니다. 스트리밍은 지원하지만 도구 호출 가로채기는 지원하지 않습니다. 기본적으로 비활성화되어 있으며, 게이트웨이 설정에서 활성화합니다.
AWS Bedrock
안정Bedrock에서 호스팅되는 모델을 네이티브 와이어 포맷과 SigV4 요청 서명으로 사용합니다. 배포 환경별로 활성화해야 합니다.
Google Vertex AI
안정Vertex에서 호스팅되는 Gemini 및 파트너 모델에 정책 적용과 DLP를 제공합니다. 배포 환경별로 활성화해야 합니다.
Azure OpenAI
안정Azure에서 호스팅되는 OpenAI 배포를 전용 프리픽스로 라우팅합니다. 배포 환경별로 활성화해야 합니다.
Mistral
안정OpenAI 호환 라우팅을 통해 Mistral 모델에 정책을 적용합니다.
Cohere
안정OpenAI 호환 라우팅을 통해 Cohere 모델에 정책을 적용합니다.
// 002
알림 채널
Slack
정책 위반 실시간 알림과 일일 요약 다이제스트를 Slack 채널로 전송합니다.
이메일
중대한 정책 위반과 사용량 임계값에 대해 설정 가능한 이메일 알림을 제공합니다.
Telegram
이동 중에도 모니터링할 수 있도록 Telegram 봇으로 즉시 알림을 보냅니다.
Discord
팀 가시성을 위해 웹훅 기반 알림을 Discord 채널로 전송합니다.
Webhook
커스텀 통합과 이벤트 파이프라인을 위한 범용 웹훅 엔드포인트입니다.
// 003
MCP 서버
Control Zero MCP 서버를 사용하면 AI 어시스턴트가 프롬프트로 Control Zero 정책을 관리할 수 있습니다. MCP 호환 클라이언트라면 어디에든 설치할 수 있습니다. AI 도구가 수행하는 동작 자체를 제어하려면 코딩 훅 섹션을 참고하세요.
Claude Desktop
정책 기반 접근 제어로 Claude Desktop이 수행하는 MCP 도구 호출을 제어합니다.
Cursor
Cursor에서 도구 제한을 적용하고 모든 MCP 작업을 감사합니다.
Windsurf
Control Zero MCP 서버를 통해 Windsurf가 수행하는 MCP 도구 호출을 제어합니다.
VS Code
Copilot 및 기타 VS Code AI 확장 프로그램이 사용하는 MCP 도구를 제어합니다.
Gemini CLI
Gemini CLI의 MCP 도구 호출에 거버넌스를 적용합니다.
// 004
코딩 어시스턴트 훅
명령어 한 줄로 설치합니다. 적용 범위는 접점마다 다르므로, 각 카드에 차단하는 항목과 전혀 전달받지 못하는 항목을 함께 명시했습니다. 호스트가 전달하지 않는 호출은 차단되지도 기록되지도 않으며, 감사 로그에 없다고 해서 그 호출이 일어나지 않았다는 증거는 아닙니다. 마스킹은 Python SDK를 통해 Claude Code와 Gemini CLI에서 도구 입력을 재작성합니다. 그 외 강제 적용이 이루어지는 접점에서는 마스킹 규칙이 거부로 격상되며, Kiro IDE는 둘 다 제공하지 않습니다.
Claude Code
PreToolUse 및 UserPromptSubmit 훅이 모든 도구 계열을 차단합니다. 거부 규칙은 호출이 실행되기 전에 이를 중지시킵니다. DLP 마스킹 규칙은 거부하는 대신 도구 인자를 그 자리에서 재작성합니다. 명령어 한 줄로 설치합니다. 첫날부터 감사 로그를 남깁니다.
controlzero install claude-codeGemini CLI
BeforeTool 및 BeforeAgent 훅이 호출이 실행되기 전에 모든 도구 계열을 차단합니다. DLP 마스킹 규칙이 거부로 격상되는 대신 도구 입력을 재작성하여 가려진 상태로 호출을 계속 진행시키는 호스트는 단 2곳뿐이며, 이 호스트가 그중 하나입니다.
controlzero install gemini-cliCodex CLI
거부 규칙은 셸 호출이 실행되기 전에 PreToolUse 훅에서 이를 중지시킵니다. 셸에 한정되며, 원인은 호스트에 있습니다. Codex는 셸 도구를 PreToolUse로 라우팅하지만, apply_patch 쓰기나 MCP 도구 호출에 대한 거부는 현재 Codex가 강제하지 않습니다. 나머지 8가지 도구 계열은 Control Zero로 전달되지 않으므로 차단되지도 기록되지도 않습니다. 성숙도 태그는 없습니다. 이 어댑터는 당사의 벤더 카나리에서 지정된 Codex 빌드를 기준으로 다시 검증됩니다.
controlzero install codex-cliCursor
베타한 번의 설치로 2개 접점을 모두 다룹니다. Cursor IDE는 beforeReadFile, subagentStart, beforeSubmitPrompt를 포함한 6개의 판정 이벤트에 걸쳐 모든 도구 계열을 차단합니다. Cursor CLI(cursor-agent)는 셸 실행에만 실행 전 검사를 적용합니다. 이 접점에서 안정적으로 강제되는 것은 beforeShellExecution 하나뿐이며, 호스트는 나머지 8개 계열을 Control Zero로 전달하지 않습니다. 두 접점 모두에서 DLP 마스킹 규칙은 거부로 격상되고, 승인("ask") 단계는 강제 거부로 격하됩니다. Cursor가 셸 경로에서 "ask"를 강제하지 않기 때문입니다. 베타는 이 적용 범위가 아니라 당사 어댑터에 대한 표시입니다. 현재 Cursor 빌드를 기준으로 아직 다시 검증하지 않았습니다.
controlzero install cursorKiro
정식 출시 (GA)(Kiro CLI: 직접 도구 호출은 검사 대상, 서브에이전트 생성은 SDK 1.13.12부터 검사 대상. 서브에이전트 자체의 호출은 해당 에이전트 설정에 당사 훅이 포함된 경우에만 검사. Kiro IDE 훅은 비활성화 상태로 배포)한 번의 설치로 적용 범위가 서로 다른 2개 접점을 모두 다룹니다. Kiro CLI는 직접적인 도구 호출에 대해 preToolUse에서 모든 도구 계열을 차단하며, Python SDK 1.13.12부터는 use_subagent 생성에 대한 거부가 서브에이전트의 생성 자체를 막습니다. 그 이전 SDK에서는 controlzero install kiro가 해당 매처를 연결하지 않으므로 이러한 규칙은 아무 알림 없이 발동하지 않습니다. 의존하기 전에 controlzero --version을 확인하세요. 서브에이전트 자체의 도구 호출도 검사되지만, 이는 해당 서브에이전트가 당사 훅이 포함된 에이전트 설정으로 실행될 때에 한합니다. 훅은 서브에이전트 자체 설정에서 결정되며 부모로부터 상속되지 않으므로, 명시적인 agent_name 없이 생성된 서브에이전트는 시작된 뒤 자체 도구 호출을 검사 없이 실행하며, chat.defaultAgent가 훅이 적용된 설정을 가리키도록 해도 이는 달라지지 않습니다. 생성 자체는 여전히 검사되며, 부모의 훅은 어느 경우든 발동합니다. kiro-cli 2.18.1을 대상으로 구동해 확인했습니다. 남은 공백은 호스트 측 한계입니다(kiro #7755, 미해결). use_subagent는 이 빌드가 노출하는 유일한 생성 도구입니다. Kiro IDE는 현재 어떤 도구 호출도 제어하지 않으며, 이는 벤더의 결함이 아니라 당사의 선택입니다. 설치 프로그램은 Kiro IDE의 현재 로더가 읽는 훅을 기록하지만, 안정화 검증(soak)이 끝날 때까지 비활성화한 상태로 배포합니다. 또한 Kiro IDE의 결정론적 차단에는 v2 훅 제공자가 필요하며, 기본값인 v1 제공자에서는 거부가 모델을 거쳐 처리될 뿐 강제되지 않습니다.
controlzero install kiroAntigravity
베타PreToolUse 훅은 모든 도구 계열을 기록하고 거부를 발생시킵니다. 당사의 방침은 페일 클로즈드(fail-closed)입니다. 빈 출력은 거부로 해석합니다. 별개로, 이는 당사가 아니라 호스트의 동작입니다. Antigravity는 헤드리스 모드와 always-proceed 모드에서 이 거부를 권고 사항으로만 취급하므로 호출이 그대로 실행될 수 있습니다. 기록되었다고 해서 차단된 것은 아닙니다. 베타 역시 당사 쪽 사유입니다. 이 어댑터는 현재 출시된 Antigravity 빌드를 기준으로 다시 검증하지 않았습니다.
controlzero install antigravity// 005
프레임워크 통합
가장 널리 쓰이는 AI 에이전트 프레임워크에 바로 적용할 수 있는 거버넌스입니다. 기존 코드를 감싸기만 하면 정책 적용과 감사 로그 기록이 자동으로 이루어집니다.
LiteLLM
LiteLLM 프록시가 수행하는 모든 모델 호출을 제어합니다. Control Zero가 네이티브 가드레일로 등록되므로, LiteLLM을 포크하거나 제공업체 설정을 변경하지 않고도 DLP와 정책 판정이 프록시 경로 안에서 실행됩니다.
문서 보기 →// 006
브라우저 확장 프로그램
베타(수동 설치, Chrome 웹 스토어 미등록)브라우저 기반 AI 채팅 애플리케이션을 위한 DLP 오버레이입니다. 거부 규칙은 붙여넣기가 입력되기 전에, 전송이 나가기 전에 이를 취소하며, 마스킹 규칙은 일치한 값을 그 자리에서 마스킹된 값으로 바꿉니다. 현재는 수동으로 배포합니다. Teams 플랜 관리자가 사전 구성된 번들을 공유하면 사용자가 압축 해제된 확장 프로그램으로 로드합니다.
Chrome / Edge MV3
Chrome 및 Edge용 Manifest V3 확장 프로그램입니다. 아직 Chrome 스토어와 Edge 스토어에는 게시되지 않았습니다. Teams 플랜 관리자가 사전 구성된 번들을 공유하면 사용자가 수동으로 로드합니다.
AI 채팅 DLP 오버레이
Claude.ai, ChatGPT, Gemini, Perplexity의 입력 필드와 클립보드 붙여넣기를 검사합니다. 거부 규칙은 붙여넣기가 입력되기 전에, 전송이 나가기 전에 이를 취소하며, 마스킹 규칙은 일치한 값을 그 자리에서 마스킹된 값으로 바꿉니다.
// 007
정책 템플릿
기본 방침이 정해진 9가지 시작점입니다. controlzero init -t <name> 명령을 실행하면 템플릿이 프로젝트에 생성됩니다. 그 위에서 자유롭게 수정하세요.
generic
주석이 포함된 Hello World 정책입니다. 무엇이 필요한지 확실하지 않다면 여기서 시작하세요.
claude-code
Claude Code PreToolUse 훅으로 설치됩니다. 기본은 허용이며, 방침이 반영된 거부 규칙이 포함됩니다.
langchain
LangChain / LangGraph 에이전트용입니다. 도구 호출을 실행 전에 검사하고 파괴적인 DB 작업을 거부합니다.
crewai
위임을 사용하는 멀티 에이전트 크루용입니다. 에이전트 간 통신은 허용하고, 게시 및 외부 발신 메시지는 거부합니다.
cursor
Cursor 에디터의 MCP 및 기본 제공 도구용입니다. 읽기 중심 도구는 허용하고, 위험 태그가 지정된 셸은 거부합니다.
autogen
code_execution_config 가드레일이 적용된 AutoGen용입니다. 이름이 지정된 도구를 거치지 않는 직접 코드 실행은 거부하고, 이름이 지정된 도구는 허용합니다.
mcp
가장 일반적인 승인된 도구 패턴을 담은 범용 MCP 서버 카탈로그입니다.
rag
검색 증강 생성: 벡터 조회, 문서 가져오기, 답변 쓰기.
cost-cap
모델 허용 목록: 에이전트가 호출할 수 있는 모델을 지정하며, 비용이 높은 모델은 기본적으로 거부합니다.