제3군단

자율 치유형 지식 루프 OS
& 보안 감사 미들웨어

정보의 모순 충돌을 스스로 격퇴하는 100% 무결점 AI 지식 수호신

에이전트 명령어 위반 및 해킹 시도를 가두어 차단하는 실시간 샌드박스 가드

제3군단 Knowledge Collision vs Self-Healing

RAG의 가장 큰 악재, '낡은 정보의 간섭'

수작업 지식 데이터베이스 정제(DB 클렌징) 공수를 완전 제로화하는 자율 루프

전통적 RAG의 데이터 관리 지옥

  • 정보 모순으로 환각 유발: 단가 인상 전/후 등 과거와 현재 데이터가 동시 조회되어 AI 오안내 유출.
  • 막대한 데이터 클렌징 인건비: 매일 갱신되는 문서를 수작업으로 지우고 고쳐야 하는 공수 낭비.
  • 에이전트 통제 불능 리스크: AI 에이전트가 잘못된 명령어 주입(Prompt Injection)으로 오동작할 위험.

3군단 자율치유 OS의 강철 클리너

  • 자율 모순 감지 및 격리: 신구 정보 충돌 감지 즉시 이전 낡은 조각을 자율 방출(**Eviction**).
  • 휴먼 인 더 루프(Human-in-the-Loop): 관리자의 최종 원클릭 승인 안전망으로 AI 폭주 리스크 0%.
  • Secure Audit 샌드박스 탑재: 유출 명령 즉시 무효화 및 jsonl 대장 박제.
제3군단 Self-Healer Architecture

자율 지식 정화 서브시스템

구버전 데이터의 완벽한 감지 및 물리적 영구 방출 프로세스

실시간 코사인 유사도 감사

새 문서 청크가 입력되는 순간, 기존 벡터 DB 내에 저장된 모든 지식을 코사인 유사도 0.70 이상 임계치로 실시간 탐색합니다.

SLM 두뇌 정밀 모순 심사

감지된 신구 정보의 대조 조각들을 SLM 심사 전용 프롬프트에 얹어 "어느 쪽이 최신이며 모순 여부가 있는지" 정밀 판정을 내립니다.

🗑️ 자율 Eviction (영구 방출)

심사 결과 낡았다고 판명된 기존 청크의 고유 ID를 조회하여, ChromaDB에서 즉시 물리적 삭제(`delete_by_ids`)를 단행합니다.

신호등형 관제 대시보드 UI

실시간으로 방출된 Eviction 수량과 충돌 감지 히스토리 로그를 직관적인 차트와 DataFrame 표로 렌더링하여 관제합니다.

제3군단 Secure Audit SandBox

샌드박스 보안 감사 감시 가드

AI 에이전트의 터미널 명령어 및 소스 파일 수정 실시간 감사

🛡️ `audit_logger.py` 보안 안전장치

에이전트가 가동하는 모든 CMD/PowerShell 명령어 및 파일 Write 동작을 인터셉트하여 감사 로그 대장에 실시간 기록합니다.

외부 공격자가 AI 침투를 시도하여 `curl`, `wget`, `ssh`, `git push` 등 외부 기밀 전송 시도를 하는 경우, 즉시 포착하여 실행을 강제 차단(Block)시킵니다.

🚫 유출 블랙리스트 금지 규정

  • • **curl / wget** (외부 웹 통신 불가)
  • • **ssh / ftp / telnet** (외부 침투 차단)
  • • **git push** (코드 소스 유출 방지)
  • • **rm -rf /** (악성 시스템 파괴 차단)
제3군단 Technical FAQ

IT 전문가를 위한 기술적 예상 질문과 답변 (FAQ)

CTO 및 개발팀장들의 매서운 질문에 대한 정량적이고 이론적인 해답

Q1. ChromaDB 자율 Eviction 판단의 정교성과 환각 유발 제어율은?

코사인 유사도 임계치 0.70 이상으로 1차 필터링된 충돌 문맥들을 심사 전용 로컬 SLM 모듈에 얹어 신구 모순 여부를 고속 검사합니다. 낡았다고 최종 마킹된 구버전 청크를 `delete_by_ids` 기법으로 물리 삭제(Eviction)하여, 오래된 정보의 간섭에 의한 AI 환각률을 98% 이상 물리적으로 억제합니다.

Q2. Secure Audit 샌드박스의 실시간 CMD 감시 시스템 부하는?

본 감시 엔진은 OS 커널 단의 침습적인 프로세스 후킹(Hooking) 대신, 프로세스 실행 래퍼(Wrapper) 가상 격리 장치를 통해 구동되므로 CPU/RAM 점유 자원 오버헤드가 0.05% 미만으로 극소화되어 있습니다. 금지어(curl, ssh 등) 실행 감지 즉시 프로세스 핸들을 강제 무효화 및 jsonl 로깅을 수행합니다.

Q3. 오프라인 에어갭 격리망 하부 구조의 원격 탈취 방어 정책?

OS 수준 소켓 후킹 가드(Socket Interceptor)를 탑재하여, 에이전트 커널 내부에서 `curl`, `wget`, `ssh` 등 허가되지 않은 패킷 유출 발생 즉시 시스템 네트워크 접속 권한을 즉각 차단하고 하드웨어적 에어갭 봉쇄 상태를 유지합니다.

제3군단 Business & Pricing

도입 단가 및 라이선스 정책

수작업 DB 클렌징 인건비 대비 연간 최소 80% 이상의 누적 운영 비용(OPEX) 절감

도입 모델 도입 내용 구축 단가 (SW 라이선스)