원격 세션은 네트워크 위치를 믿지 않고 연결마다 증명해
Remote의 보안 모델은 "안쪽 네트워크니까 괜찮다"는 묵시적 신뢰를 쓰지 않아. 모든 연결을 암호학적으로 인증하고, 세션 payload는 전송 계층에 닿기 전에 AES-256-GCM으로 암호화해. Anthropic의 조정 인프라는 암호문을 전달할 뿐 평문 소스 코드를 읽지 못해.
보호는 세 층이야. SSH 또는 TLS 1.3+가 전송 구간을 지키고, SSH 키와 Anthropic 인증이 기계를 확인하며, 대상·보호 경로·최대 payload·네트워크 허용 목록이 작업 범위를 제한해. 하나의 "보안" 옵션이 아니라 서로 다른 실패를 막는 겹친 장치지.
감사 기록에는 시각, 출발지와 도착지, payload 크기와 hash, 사용자가 JSONL로 남아 SIEM에 보낼 수 있어. 규정 준수가 필요하다면 로그를 켜는 데서 끝내지 말고 실제 감사 파이프라인에 전달하고 보존 기간까지 정해.
SOC 2 Type II가 필요한 조직이라면 기록을 켜는 것만으로 끝나지 않아. 감사 파이프라인 전송과 보존 정책까지 실제로 운영해야 해.