아키텍처적으로 end-to-end
Remote 의 보안 모델이 모든 레이어에서 zero-trust: 절대 신뢰 X, 항상 verify. 네트워크 위치 기반 implicit 신뢰 없음. 모든 연결 cryptographically 인증. 세션 payload 가 transport 닿기 전에 AES-256-GCM 으로 암호화 — Anthropic coordination 레이어가 ciphertext 라우팅, 평문 코드 X.
세 레이어: transport (SSH 또는 TLS 1.3+), 인증 (머신간 SSH key, Claude 세션용 Anthropic auth), 권한 (operation 별 정책: 허용 destination, 보호 경로, max payload 크기, 네트워크 allowlist).
Audit 로깅이 JSONL, SIEM ingest 용 설계. 각 이벤트가 timestamp, source, destination, payload 크기, payload hash, user 기록. SOC 2 Type II 준수가 체크박스: 로그 enable, audit 파이프라인에 ship, 정책에 따라 retain.