Skip to content
VeriSwarm
소개
문서요금제에이전트 스킬
로그인회원가입
  1. 홈
  2. /Learn
  3. /Verifiable agent identity
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • ✓ 한국어
  • 简体中文

제품

  • 요금제
  • 문서
  • API
  • 에이전트 스킬
  • OATS 사양

신뢰

  • 트러스트 센터
  • 보안
  • 컴플라이언스
  • 상태
  • 변경 이력

회사

  • 소개
  • 블로그
  • 오픈소스
  • 투자자
  • 보도자료

법적 고지

  • 이용약관
  • 개인정보처리방침
  • SLA
  • DPA
  • 접근성
기술 가이드

블록체인 없이 구현하는 검증 가능한 에이전트 신원

에이전트가 자신의 신원을 증명하는 데 NFT나 체인상의 DID는 필요하지 않습니다. ES256으로 서명된 JWT 자격 증명과 공개된 JWKS 엔드포인트만 있으면, 제3자는 이미 HTTPS를 지탱하는 것과 동일한 공개 키 암호화 방식으로 AI 에이전트의 신원을 오프라인으로 검증할 수 있습니다. 지갑도, 체인 조회도, 가스비도 필요 없습니다.

검증 가능한 에이전트 신원이란 무엇인가

검증 가능한 에이전트 신원이란 서명된 자격 증명과 공개된 공개 키를 통해 성립되는, AI 에이전트의 신원에 대한 암호학적으로 검증 가능한 주장입니다. 제3자는 발급 플랫폼에 다시 문의하거나 주장자의 말을 신뢰하지 않고도 이를 확인할 수 있습니다. 자격 증명 자체가 증거를 담고 있으며, 검증은 검증자가 이미 가져온 키를 대상으로 로컬에서 오프라인으로 이루어집니다.

이 질문에 대한 검색 결과가 블록체인으로 가득한 이유

"검증 가능한 AI 에이전트 신원"을 검색하면 돌아오는 결과 대부분이 체인을 전제로 합니다 — ERC-8004 에이전트 레지스트리, 탈중앙화 식별자(DID), 온체인 평판, NFT에 결속된 자격 증명. 이는 정당한 설계 선택입니다. 검열 저항성과, 어느 한 회사도 철회할 수 없는 공개적이고 영구적인 출처 증명을 얻을 수 있습니다. 하지만 그것이 유일한 선택지는 아니며, 대부분의 프로덕션 팀에게는 눈앞의 실제 문제를 해결하는 첫 번째 답도 아닙니다. 즉: 체인을 조회하지 않고도, 반대편 플랫폼이 지금 이 순간 이 에이전트가 스스로 주장하는 그 존재임을 확인할 수 있는가?

VeriSwarm Passport는 이 질문에 표준 기반의 오프라인 공개 키 검증 — ES256으로 서명된 JSON 웹 토큰(JWT)과 JWKS 엔드포인트 — 으로 답합니다. 이는 OAuth와 HTTPS를 지탱하는 것과 동일한 암호학적 프리미티브를, 웹 세션이 아니라 에이전트 신원에 적용한 것입니다. 동기화할 체인도, 자금을 넣을 지갑도, 감사할 스마트 컨트랙트도 필요 없습니다.

작동 방식: 요청, 서명, 휴대, 검증

자격 증명의 라이프사이클은 네 단계로 이루어지며, 최초 키 조회 이후에는 그중 어느 단계도 VeriSwarm으로의 동기 호출을 필요로 하지 않습니다.

1. 요청

에이전트는 에이전트 API 키로 인증한 뒤 POST /v1/credentials/issue 를 호출합니다.

2. 서명

VeriSwarm은 에이전트의 최신 신뢰 스냅숏을 불러와 JWT 페이로드를 구성하고, 플랫폼의 ES256 개인 키로 서명합니다(kid: "veriswarm-2026").

3. 휴대

에이전트는 다른 에이전트나 플랫폼과의 아웃바운드 요청, 핸드셰이크, 또는 기능 협상(capability negotiation)에 이 서명된 자격 증명을 포함시킵니다.

4. 검증

수신 측은 GET /.well-known/jwks.json에서 VeriSwarm의 공개 키를 가져와 서명과 만료 여부를 로컬에서 검증합니다 — 키가 캐시된 이후에는 API 호출이 필요 없습니다.

전체 라이프사이클, Python 및 Node 코드 예제, 정확한 클레임 스키마는 「Agent Passports: 에이전트를 어디든 따라다니는 이동 가능한 신뢰」에서 확인할 수 있습니다.

자격 증명 안에 들어 있는 것

JWT는 키 ID 헤더가 포함된 ES256 알고리즘을 사용합니다. 표준 클레임에 더해 veriswarm 네임스페이스가 정적인 신원 주장뿐 아니라 에이전트의 실시간 신뢰 상태까지 함께 담아 전달합니다.

Claim의미
iss발급자 — 항상 https://api.veriswarm.ai
sub서브젝트 — 에이전트의 고유 ID
iat / exp발급 시각과 만료 — 1-hour TTL
veriswarm차원별 점수, 종합 신뢰도, 정책 티어, 위험 등급, 캘리브레이션 신뢰도, 검증 상태, 그리고 에이전트의 공개 프로필 링크

신원 주장과 행동 태세가 동일한 서명된 객체 안에서 함께 전달되므로, 신뢰 당사자는 한 번의 검증으로 두 가지를 모두 확인합니다 — 에이전트의 신원, 그리고지금 이 순간 작업을 맡길 만큼 신뢰할 수 있는지 여부입니다.

신원만으로는 답이 되지 않는다

에이전트가 누구인지를 증명하는 것은 접근 결정에 중요한 두 가지 질문 중 하나에만 답할 뿐입니다. 두 번째 질문 — 이 에이전트가 지금 그 접근 권한을 유지할 만하게 행동하고 있는가 — 는 블록체인 기반이든 아니든 정적인 신원 자격 증명만으로는 답할 수 없는, 별도의 계속 갱신되는 질문입니다. 이 구분, 그리고 둘을 혼동하는 것이 왜 프로덕션 에이전트 거버넌스를 실패하게 만드는지는 「AI 에이전트의 신원 대 신뢰」에서 다룹니다. 이 페이지는 신원 쪽의 실전 가이드이고, 그 글은 신원만으로는 결코 충분하지 않았던 이유에 대한 논증입니다.

검증 가능한 신원이 가장 중요한 곳: 에이전트 간

오프라인으로 검증 가능한 신원이 가장 빛을 발하는 사용 사례는 에이전트 간 인계입니다. 여기서는 작업이 위임되기 전에 사람이 자격 증명을 검토할 시간이 없습니다. VeriSwarm의 A2A 프로토콜 구현은 바로 이 자격 증명 모델을 사용해, 한 에이전트가 다른 에이전트에게 작업을 맡기기 전에 그 에이전트를 평가할 수 있게 합니다 — 그 작동 방식의 세부 내용은 「A2A 프로토콜 보안: 에이전트 카드가 신뢰가 아닌 이유」에 있습니다.

자주 묻는 질문

에이전트에게 검증 가능한 신원을 부여하려면 블록체인이나 DID가 필요한가요?

아닙니다. 블록체인 기반 에이전트 신원(ERC-8004, 탈중앙화 식별자, 온체인 패스포트)도 검열 저항성과 온체인 출처 증명을 위해 만들어진 유효한 접근 방식 중 하나입니다. 하지만 대부분의 팀은 "이 에이전트가 정말 스스로 주장하는 그 에이전트인가?"라는 질문에 답하기 위해 체인 조회가 필요하지 않습니다. VeriSwarm Passport는 공개된 JWKS 엔드포인트를 기준으로 검증되는 ES256 서명 JWT를 사용합니다 — 이는 이미 HTTPS와 OAuth를 지탱하고 있는 것과 동일한 공개 키 암호화 방식이며, 지갑도, 가스비도, 동기화할 체인도 필요 없습니다.

에이전트의 신원이 실제로 "검증 가능"하다는 것은 무슨 뜻인가요?

제3자가 주장자를 신뢰하지 않고도, 그리고 확인할 때마다 중앙 기관에 다시 문의하지 않고도 확인할 수 있을 때, 그 주장은 검증 가능하다고 할 수 있습니다. VeriSwarm은 각 에이전트의 자격 증명을 ES256 개인 키로 서명하며, 그에 대응하는 공개 키는 JWKS 엔드포인트에 게시됩니다. 누구든 — 파트너 플랫폼이든, 마켓플레이스든, 다른 에이전트든 — 그 공개 키를 한 번만 가져와 캐시해 두면 이후의 모든 자격 증명을 로컬에서 검증할 수 있습니다.

ES256 JWT + JWKS 검증은 실제로 어떻게 작동하나요?

네 단계입니다. 먼저 에이전트는 자신의 에이전트 API 키를 사용해 VeriSwarm에 자격 증명을 요청합니다. VeriSwarm은 에이전트의 신원과 현재 신뢰 상태를 담은 JWT를 자신의 ES256 개인 키로 서명합니다. 에이전트는 아웃바운드 요청이나 핸드셰이크에 그 JWT를 실어 보냅니다. 수신 측은 /.well-known/jwks.json에서 VeriSwarm의 공개 키를 가져와 JWT 헤더의 키 ID와 대조한 뒤 서명을 오프라인으로 검증합니다 — 최초 키 조회 이후에는 VeriSwarm으로의 네트워크 호출이 전혀 필요 없습니다.

Passport 자격 증명 안에는 실제로 무엇이 들어 있나요?

표준 JWT 클레임 — 발급자, 서브젝트(에이전트 ID), 발급 시각, 그리고 1시간짜리 만료 시간 — 에 더해, 에이전트의 차원별 점수, 정책 티어, 위험 등급, 캘리브레이션 신뢰도, 검증 상태를 담는 veriswarm 네임스페이스가 포함됩니다. 이것은 단순한 신원 주장이 아닙니다. 실시간 행동 태세가 함께 붙어 있는 신원 주장이며, 이것이 바로 순수한 DID나 NFT 자격 증명이 갖지 못하는 부분입니다.

검증 가능한 자격 증명을 발급하려면 어떤 플랜이 필요한가요?

필요 없습니다 — 기본적인 ES256 자격 증명 발급, 오프라인 검증, JWKS 엔드포인트는 Free 플랜을 포함한 모든 플랜에서 무료로 무제한 제공됩니다. 각 자격 증명에 내장되는 기반 신뢰 점수는 Gate가 계산하며, 이 역시 이벤트 수집 무제한으로 무료입니다. Passport의 더 완전한 아이덴티티 제품 — 서명된 매니페스트, 위임 범위(delegation scope), 수동 신원 확인 워크플로 — 은 Pro 플랜 이상에서 제공되지만, 자격 증명 자체에는 그것이 필요하지 않습니다.

이것은 OAuth 클라이언트 자격 증명이나 머신 아이덴티티(SPIFFE, mTLS)와 어떻게 다른가요?

OAuth와 머신 아이덴티티 시스템은 안정적인 식별자와 장기간 유효한 자격 증명을 가진 서비스를 위해 만들어졌으며, 발급자에게 다시 문의해 검증합니다. Passport 자격 증명은 수명이 짧고(1시간), 정적인 역할 주장 대신 실시간 행동 점수를 담으며, VeriSwarm과 사전 관계가 전혀 없는 당사자도 오프라인으로 검증할 수 있도록 설계되었습니다. 서비스 간(service-to-service) 계층에는 머신 아이덴티티를 사용하고, 그 위의 에이전트 간(agent-to-agent) 계층에는 Passport 자격 증명을 사용하세요.

에이전트에게 증명할 수 있는 신원을 부여하세요

ES256 자격 증명 발급, 오프라인 검증, 그리고 공개 JWKS 엔드포인트는 모든 플랜에서 무료로 무제한 제공됩니다. 위임 범위와 서명된 매니페스트 — 더 완전한 Passport 제품 — 는 Pro 이상에서 제공됩니다. 각 자격 증명의 신뢰 점수는 Gate가 계산하며, Gate 역시 무료로 운영됩니다.

데모 체험하기무료로 시작하기