ClawMetry Guard

AI에게 일을 맡기세요. 통제권은 여러분이 가집니다.

에이전트는 파일을 읽고, 명령을 실행하며, 서비스를 대신 호출합니다. Guard는 이 작업을 관찰 가능하게 만들고, 위험한 동작을 감지하며, 조치를 취할 수 있는 증거와 제어 수단을 제공합니다.

7일 체험. 신용카드 불필요. 이미 사용 중인 에이전트와 함께 작동합니다.

비전

장시간 실행되는 에이전트에는 운영 레이어가 필요합니다.

에이전트는 파일, 자격 증명, 서비스에 접근하며 수 시간 동안 작업할 수 있습니다. 그 작업에 운영 규율을 도입하세요: 지속적인 모니터링, 행동 증거, 그리고 문제 발생 시 중단할 수 있는 방법. Guard는 팀이 더 많은 자율성을 활용할 수 있도록 가시성과 제어 수단을 제공합니다.

“모든 것이 감사 가능해야 합니다.”

Satya Nadella · All-In · 15 September 2026 · 9:30
01 활동 수집

에이전트는 흔적을 남깁니다. 저희는 그것을 읽기 쉽게 만듭니다.

Claude Code는 JSONL을 기록합니다. Codex는 롤아웃을 기록합니다. Cursor는 로컬 세션 데이터를 SQLite에 저장합니다. OpenClaw는 로그와 게이트웨이를 제공합니다. ClawMetry는 이러한 소스를 자동으로 발견하고, 런타임별 어댑터를 사용하여 각 형식을 읽습니다.

백그라운드 수집기는 호출, 결과, 모델 사용량, 타임스탬프를 로컬 DuckDB 스토어의 타입별 이벤트로 변환합니다. 에이전트 및 세션 ID가 레코드를 연결합니다. 대시보드와 감지기는 동일한 기록을 기반으로 작동합니다.

Claude CodeJSONL 세션
Codex롤아웃 기록
Cursor로컬 SQLite
OpenClaw로그 + 게이트웨이
한 번만 설치하세요. 기존 에이전트와 워크플로는 그대로 유지됩니다.
수집 아키텍처 살펴보기
런타임 세션 로그 간소화된 예시

{"type": "tool_use",
 "name": "Read",
 "input": {"file_path": "~/.aws/credentials"},
 "id": "call_07"}

{"type": "tool_result",
 "tool_use_id": "call_07",
 "is_error": false}

런타임 어댑터 → 타입별 이벤트 → 로컬 스토어
하나의 구조화된 이벤트 DuckDB
에이전트
Claude Code
도구
Read
대상
~/.aws/credentials
결과
도구 실행 완료
컨텍스트
세션 + 타임스탬프 + 도구 호출 ID
02 작업을 관찰 가능하게

순서를 보고, 행동을 이해하세요.

Guard는 이벤트 기록을 조사 가능한 타임라인으로 변환합니다: 누가 행동했는지, 어떤 도구가 실행됐는지, 무엇을 다뤘는지, 다음에 무슨 일이 일어났는지. 자격 증명 읽기 후 외부 요청으로 이어지는 시퀀스를 확인하고 검토할 수 있습니다.

타임라인 아래에서 Guard는 기록된 도구 인수로부터 작업 표면을 추출합니다: 파일 경로, 명령 패턴, 대상 호스트, 요청이 읽기인지 쓰기인지 여부. 이 신호들이 행동 검사의 입력이 됩니다.

감지기가 추론할 수 있는 신호
파일 경로명령호스트읽기 / 쓰기
  • 어떤 에이전트와 세션이 행동했는지 파악합니다.
  • 도구, 인수, 결과를 순서대로 확인합니다.
  • 탐지 결과의 근거가 된 증거를 열어봅니다.
Claude Code

세션 활동

예시 시퀀스
  1. 프로젝트 파일 읽기

    src/settings.py

  2. 자격 증명 파일 읽기

    ~/.aws/credentials

  3. 외부 호스트 호출

    https://api.example.com

  4. 행동 증거 기록됨

    자격 증명 접근과 네트워크 활동을 하나의 타임라인에서 확인합니다.

에이전트, 세션, 시간으로 연결된 예시 활동. 발견 항목은 이를 유발한 기록된 단계로 연결됩니다.

03탐지기 실행

16가지 검사. 6가지 문제 감지 방법.

반복되는 실행부터 위험한 워크스페이스나 세션 전반의 패턴까지, Guard는 가볍고 설명 가능한 규칙으로 증거를 확인합니다. 각 발견 항목은 무엇이 일치했는지와 그 이유를 알려줍니다.

12세션 검사
3워크스페이스 검사
1교차 세션 검사

로컬 실행. 별도의 LLM 판사 없음.

에이전트가 작업을 완료하고 있나요?

무엇에 접근하거나 변경하고 있나요?

아무도 모르게 작업이 중단됐나요?

읽은 무언가가 에이전트를 다른 방향으로 유도하려 하나요?

이 체크아웃이 자체적으로 코드를 실행할 수 있나요?

독립된 세션들이 동일한 비정상적인 일을 하고 있나요?

작업에 보정됩니다. 트리거는 명확합니다.

Guard는 기본값으로 시작하고, 런타임의 도구 어휘를 인식하며, 관찰된 세션에서 지원되는 임계값을 제한된 범위 내에서 적용합니다. 사용자 설정이 우선합니다. 발견 항목에는 임계값 출처가 표시됩니다.

  1. 기본값
  2. 런타임 프로필
  3. 학습된 기준선
  4. 사용자 설정값
04올바른 인시던트를 먼저

지금 주의가 필요한 것을 파악하세요.

바쁜 에이전트는 진행이 없는 동안에도 계속 비용을 소모할 수 있습니다. Guard는 예상 위험 지출로 세션을 순위 매기고, 동작, 심각도 및 지지 증거를 그 추정치와 함께 표시합니다.

타이밍 및 비용 데이터가 가용한 경우, 세션의 관찰된 소진율을 사용하여 플래그된 구간의 가격을 산정합니다. 발견 항목을 열어 계산 근거와 첫 번째 관련 단계를 확인하세요.

루프가 시작되는 실행예시
진행 중
도구 호출 반복
첫 번째 관련 단계
플래그된 기간
관찰된 소진율
예상 위험 지출

추정치는 플래그된 구간을 포함하며, 세션의 기록된 비용으로 제한됩니다. 근거는 인시던트에서 계속 볼 수 있습니다.

05 증거를 조치로 연결

Guard의 대응 방식은 여러분이 결정합니다.

인시던트를 직접 검토하거나, 정책이 대응하도록 하거나, 도구가 실행되기 전에 승인을 요청하세요. 작업에 맞는 통제 방식을 선택하세요.

A

경보. 검사. 제어권 확보.

발견 항목을 담당자에게 전달하세요. 에이전트, 세션, 증거를 검토한 후 사용 가능한 일시정지, 재개, 중지 또는 종료 제어를 사용하여 개입하세요.

인시던트 탐지됨 증거 검토 일시 정지 · 재개 · 중지 · 강제 종료
세션 제어 살펴보기
B

Guard에 정책을 부여하세요.

신호와 응답을 미리 설정하세요. 정책은 반복되는 세션을 일시정지하고, 동일한 조건이 5분 후에도 일치하면 종료할 수 있습니다.

무한 반복 탐지됨 세션 일시 정지 5분 후에도 계속 일치하면 세션 종료
정책 살펴보기
C

다음 행동을 승인하세요.

Claude Code, Cursor 및 GitHub Copilot CLI는 사전 도구 훅을 제공합니다. Guard는 이 통합 지점을 통해 요청된 작업을 확인하고 실행 전에 승인하거나 거부할 수 있도록 합니다.

지원되는 런타임 도구 요청 사람의 승인을 위해 보류 승인 또는 거부
승인 게이트 살펴보기

조사와 대응을 위한 단일 장소. 기록된 활동은 감지와 정책에 공급되고, 사전 도구 통합은 작업이 실행되기 직전 지점에 승인을 배치합니다.

여러분의 에이전트. 여러분의 증거. 여러분의 통제.

수많은 에이전트가 함께하는 세상을 위해 만들었습니다.

각 작업에 최적의 에이전트를 선택하세요. 팀이 런타임을 추가하거나 모델을 변경할 때도 작업의 공통 기록과 일관된 조사 및 대응 방법을 유지하세요.

데이터 경계 살펴보기

에이전트 선택권

다양한 작업에 다른 런타임과 모델을 사용하세요. Guard는 활동에 공통 언어를 부여합니다.

증거는 가까이에 있습니다

수집 및 감지는 사용자 기기에서 실행됩니다. 상세 Cloud 스냅샷은 기기에서 암호화되고 브라우저에서 복호화됩니다.

결정이 정책이 됩니다

가시성부터 시작하세요. 팀의 작업 방식에 맞는 경보, 정책 및 승인 게이트를 추가하세요.

에이전트를 활용하세요. 개입해야 할 때를 파악하세요.

에이전트가 실행되는 머신에 ClawMetry를 설치하세요. Guard를 열고, 세션을 따라가며, 첫 탐지 결과를 살펴보세요.

무료 플랜에는 OpenClaw, NVIDIA NemoClaw, Goose가 포함됩니다. 유료 플랜에서는 다른 런타임, 승인 게이트, 자율 정책이 추가됩니다. 7일 체험에는 신용카드가 필요하지 않습니다.

내 머신에서 시작하기
pip install clawmetry
clawmetry

지원되는 에이전트를 자동으로 감지합니다. Guard 탭을 여세요.

준비가 되면 더 깊이 알아보세요.

내 환경에서 제어 기능을 어떻게 활성화하나요?

세션을 관찰하는 것부터 시작하고 런타임에 맞는 제어 수단을 선택하세요. 새로운 자동 정책은 모니터 모드로 시작되므로 활성화 전에 결정을 검토할 수 있습니다.

자율 조치는 세 개의 독립된 잠금을 통과해야 합니다. 정책이 조치를 요청하고, 머신에서 강제 적용이 활성화되어 있고, 플랜에 해당 기능이 포함되어 있어야 합니다. 강제 적용을 활성화하려면 노드에서 CLAWMETRY_POLICY_ENFORCE=1을 설정하세요. 기본값은 0입니다. 각 정책 단계는 재시작을 포함해 세션당 최대 한 번만 실행됩니다.

Cursor CLI(cursor-agent) 세션은 개별적으로 제어할 수 있습니다. Cursor 에디터 대화는 IDE 프로세스를 공유하므로 별도의 프로세스 제어가 없습니다.

Windows에서 일시 정지는 프로세스를 중단 상태로 둡니다. 중지는 Ctrl+C를 보내며, 이는 콘솔 전체에 전달됩니다. 프로세스가 중지에 응답하지 않으면 강제 종료를 사용할 수 있습니다.

OpenClaw의 경우 clawmetry proxy start를 사용해 강제 일시 정지를 활성화하세요. Guard가 세션에서 사용 가능한 제어 기능을 보여줍니다.

Claude Code 승인 훅은 로컬 대시보드에 연결할 수 없으면 차단하지 않고 통과시키며, Claude Code의 기본 권한 확인 프롬프트로 돌아갑니다.

설정 및 프로세스 제어 세부 정보 읽기
탐지기는 무엇을 관찰하며, 어떻게 평가되나요?

행동 탐지기는 기록된 도구 인수와 결과를 검사합니다. 조사할 패턴을 드러낼 뿐, 운영 체제 syscall 모니터링은 아닙니다. 타임라인은 관찰된 행동을 보여주며, 모델의 숨겨진 추론을 보여주지는 않습니다.

비용 정보를 사용할 수 없으면 Guard는 산정 근거를 알 수 없음으로 표시합니다. 지출 추정치는 세션 전체가 아니라 표시된 구간에 대한 것입니다.

공개된 브레이크아웃 리플레이에는 8가지 시나리오가 포함됩니다. 정확히 탐지한 경우 1건, 유용했지만 잘못된 레이블이 붙은 경우 2건, 아무것도 탐지하지 못한 경우 5건입니다. 놓친 사례 중 2건은 이후 수정되었습니다. 스코어카드에 결과와 남은 한계가 기록되어 있습니다.

평가 스코어카드 읽기 교차 세션 리플레이 읽기 Guard 문서 읽기
비전을 살펴보고 Guard 시연을 볼 수 있는 곳은 어디인가요?

2026년 9월 15일 Satya Nadella의 All-In 대화는 에이전트 동작, 감사 가능한 증거, 인간 제어에 관한 실질적인 엔지니어링을 설명합니다. 이는 업계 참고 자료이며 ClawMetry의 보증이 아닙니다.

All-In 대담 전체 보기

2026년 10월 2일 금요일 오전 11:00 ET에 열리는 무료 온라인 세션 “A Kill Switch for AI Agents You Didn’t Build”에 참여하세요.

자리 예약하기