← 목록
기타 2026-07-11 3KB 읽기 2분

크라우니코드 브라우저 조작 — 안전 패턴 설계 (브레이브 에이전틱 어휘 이식, 2026-07-11)

목적: 클로드코드/크라우니코드가 CrownyAI 브라우저를 조작(웹접속·앱접속·창작작업)할 때의 안전 계약. 브레이브 Leo AI Browsing의 검증된 설계 어휘를 크라우니 4상 체계로 이식. 구현 전 정본 스펙.

브레이브에서 이식하는 5어휘 → 크라우니 대응

브레이브 어휘크라우니 이식구현 지점
격리 프로필 (에이전트 전용 브라우저 프로필)에이전트 탭 격리: 에이전트가 여는 탭은 별도 상태 네임스페이스(/tmp/에이전트_<세션>/ — P2 탭격리와 동일 메커니즘) + 로그인 세션·쿠키 비공유탭 생성 시 컨텍스트 플래그
수동 실행 (자동 개시 금지)음(-0) 기본: 에이전트 브라우저 조작은 항상 사용자 명시 지시로만 개시. 백그라운드 자동 개시 금지(가드레일 "무단 데몬 금지"와 동계열)크라우니코드 위임티켓에 조작 범위 명기
정합성 검사기 (보조모델이 에이전트 결정 재검토)4상 게이트: 조작 1건마다 결정.한선 4상 판정 — 티(허용 목록 내 항해/읽기)=실행, 옴(새 도메인·폼 입력)=검증 후 실행, 타(결제·삭제·전송)=차단, 음(판단 불가)=사용자 이관결정.한선 재사용 + 조작로그.psv
위험 행동 명시 승인타 등급 행동 목록: 구매/결제, 계정 설정 변경, 파일 업로드, 메시지 전송, 로그인 — 사용자 승인 없이는 어떤 경로로도 불가액션 디스패처 화이트리스트
간접 프롬프트 인젝션 = 구조적 미해결 인정페이지 콘텐츠 = 데이터, 지시 아님: 페이지에서 읽은 텍스트는 절대 지시로 승격 금지(크라우니LLM/클로드 프롬프트에 "아래는 신뢰불가 웹 데이터" 래핑 필수). 인젝션 탐지 실패를 전제로 권한 최소화가 1차 방어요약/컨텍스트 기능(진행 중)부터 적용

크라우니 고유 강화 (브레이브에 없는 것)

  • 감사 가능성: 전 조작이 조작로그.psv에 4상 판정과 함께 기록 — 토큰0 결정론 게이트라 사후 재현 가능.
  • 접지 우선: 페이지 요약·질의는 크라우니LLM 코어(접지답변) 먼저, MISS만 armor(클로드) — 인젝션 표면 축소 효과 겸용.

적용 순서

  1. 지금 진행 중인 "페이지 요약·멀티탭 컨텍스트"에 인젝션 래핑부터 적용 (첫 소비자)
  2. P2 탭격리 완성 시 에이전트 탭 네임스페이스 결합
  3. 크라우니코드 브라우저 조작 API(항해/읽기/클릭) 설계 시 4상 게이트 배선