본문 바로가기

전체 글

(48)
랜섬웨어 공격 리뷰하기 랜섬웨어랜섬웨어란 시스템이나 데이터를 사용할 수 없게 만든 뒤 돈을 요구하는 공격을 말한다. 데이터베이스 랜섬웨어클라우드로 데이터베이스를 사용하고 있는데 방화벽 설정을 허술하게 할 경우 랜섬웨어 공격을 당할 수 있다. 아래는 데이터베이스가 해킹당한 케이스이다.해커가 기존의 데이터베이스를 삭제하고 readme_to_recover란 데이터베이스를 남긴걸 확인할 수 있다.readme란 테이블을 조회해보면 해당 지갑 주소로 bitcoin을 보내면 탈취된 데이터를 다운로드 할 수 있는 링크를 주겠다는 내용이 담겨져있다. 데이터베이스 랜섬웨어 예방하기계정 권한 관리애플리케이션이 데이터베이스에 접속할 때 root 계정으로 접속하지 않게 한다.애플리케이션별로 계정을 만들고 필요한 권한을 부여해서 사용하도록 한다. 루..
MCP app에 대해 알아보자 컴포넌트MCP App HostMCP Server와 App Frame 사이를 연결하고 전체 실행 과정을 관리한다.App FrameMCP App Host 내부에 존재하며 MCP Server가 제공한 html을 실행하는 화면 영역이다.MCP Servertool과 UI resource를 제공한다.통신 과정 사용자가 텍스트를 입력한다. 이 예제에서 사용자가 “음식 목록 화면을 보여줘”라고 요청한다.Claude Desktop이 사용 가능한 tool 목록을 Claude 모델에게 보내고 Claude 모델은 입력 처리에 적합한 tool을 선택한다. 이 예제에서 Claude가 show_favorive_foods라는 tool을 선택한다.Claude Desktop이 MCP Server로 tool 호출 요청(tools/call..
litellm 오픈소스에 기여해보기 litellmlitellm이란?여러 LLM 모델을 하나의 인터페이스로 사용할 수 있게 해주는 AI 게이트웨이다. MCP 게이트웨이여러 MCP 서버를 하나의 고정된 엔드포인트로 통합해준다. MCP 클라이언트에서 여러 MCP 서버의 정보를 일일히 알 필요가 없다. 어드민 UI나 API를 통해서 MCP 서버를 등록할 수 있다. 이때 MCP 서버의 메타정보는 postgres 데이터베이스에 저장된다. Agent 게이트웨이a2a 프로토콜을 기반으로 완성된 agent들을 등록하고 호출하게 해준다. 이슈사용자가 직접 만든 skill을 litellm에 등록할 수 있다.이때 skill은 postgres 데이터베이스에 저장되고 skill id가 반환된다. 이후 skill id를 사용해서 skill을 사용할 수 있다. 문..