공개 미리보기
이 기능은 현재 퍼블릭 프리뷰로 제공되며 변경될 수 있습니다. 보다 자세한 내용은 사전 릴리스 정책을 참조하십시오.
시큐리티 RX 에이전트는 기술 스택의 컨텍스트에서 취약점을 평가하고 이를 제안된 수정 계획으로 전환합니다. 시큐리티 RX가 취약점을 식별하면 에이전트는 CVE를 분류하고, 분석을 제공하며, 단계별 수정 권장 사항의 초안을 작성하고, 영향을 받는 저장소에서 Jira 지원 티켓 또는 GitHub 이슈를 열 수 있습니다. ― 이는 이미 사용 중인 코딩 에이전트(예: GitHub Copilot, Claude 또는 사용자 지정 에이전트)를 트리거하여 팀이 검토할 수 있도록 pull 요청을 통해 수정을 시작합니다.
시큐리티 RX 에이전트를 사용하면 다음을 수행할 수 있습니다:
- 잠재적인 악용의 실시간 신호 발견을 포함하여 컨텍스트 내에서 취약점을 분류하고 파악합니다.
- 뉴렐릭을 벗어나지 않고 취약점 발견에서 조치 계획으로 이동하십시오.
- 기존 GitHub 코딩 에이전트 (예: Copilot, Claude 또는 자체 에이전트)를 사용하여 수정을 시작하십시오.
- 사람의 개입을 유지합니다 — 팀이 검토하고 병합할 수 있도록 이슈 및 pull 요청 생성을 분류합니다.
중요
시큐리티 RX 에이전트는 생성형 AI를 사용하여 제안된 완화 경로를 제공합니다. 완화 경로는 제안 사항입니다. 구현하기 전에 사람이 주의 깊게 검토해야 합니다.
전제 조건
시큐리티 RX 에이전트를 온보딩하기 전에 다음을 확인해 주십시오:
- 계정에 시큐리티 RX 앱이 활성화 되어 있으며, 계정이 보안 에이전트 공개 프리뷰에 참여하도록 설정되어 있어야 합니다.
- 뉴렐릭에서 연결을 생성하기 위한 조직 관리자 역할.
- 완화하려는 저장소를 소유한 계정 또는 조직을 위한 GitHub 개인 액세스 토큰(PAT) 입니다. 토큰에는 해당 저장소에 대한 이슈: 읽기 및 쓰기 권한이 필요합니다.
- 수정하려는 저장소에 GitHub 코딩 에이전트가 설치 및 활성화 되어 있어야 합니다(예: GitHub Copilot 코딩 에이전트, Claude GitHub 앱 또는 자체 에이전트). 이 설정은 GitHub에서 저장소 또는 조직 관리자가 수행합니다.
팁
코딩 에이전트는 저장소별로 활성화되어야 합니다. 선택한 각 저장소에서 GitHub 이슈도 활성화되어야 합니다. 선택한 저장소에서 둘 중 하나라도 활성화되지 않은 경우, 시큐리티 RX 에이전트는 여전히 레이블이 지정된 이슈를 생성하지만, 두 가지를 모두 활성화할 때까지 에이전트는 이에 대해 조치를 취하지 않습니다.
시큐리티 RX 에이전트 설정
온보딩은 시큐리티 RX 에이전트를 작업이 제출되는 대상 — GitHub (코딩 에이전트가 수정할 이슈) 및 Jira (팀을 위한 지원 티켓)에 연결하기 위해 한 번 완료하는 안내 마법사입니다. 마법사는 4단계로 구성됩니다:
GitHub configuration → Jira configuration → Review → Finish
시작하려면 one.newrelic.com > Security RX > Security Agent로 이동한 다음 Onboard Security Agent를 선택하십시오.
GitHub 설정
GitHub 대상을 연결하고 시큐리티 RX 에이전트가 코딩 에이전트를 트리거하는 방법을 선택하십시오.
GitHub 연결을 선택하거나 추가하십시오. 기존 연결을 선택하거나 GitHub GraphQL URL(GitHub.com의 경우:
https://api.github.com/graphql) 및 Issues: Read and write 권한이 있는 개인 액세스 토큰(PAT)을 입력하여 새 연결을 추가하십시오.저장소를 선택하십시오. 뉴렐릭은 토큰이 액세스할 수 있는 저장소를 나열합니다. 시큐리티 RX 에이전트가 문제 해결 이슈를 제기할 저장소(허용 목록)를 선택하십시오.
조치 트리거를 선택하십시오. 각 이슈가 코딩 에이전트에 전달되는 방식을 선택하십시오 — Assignment [할당], Comment (trigger phrase) [댓글(트리거 문구)] 또는 Workflow (label) [워크플로우(레이블)]. 보다 자세한 내용은 조치 트리거 선택을 확인하십시오.
Continue 선택합니다.
Jira 설정
에이전트가 문제 해결 지원 티켓을 제출하는 Jira 대상을 연결하십시오.
들 | 입력할 내용 |
|---|---|
Select or add Jira connection | 기존 Jira 연결 또는 Jira 사이트 URL 및 인증 방법으로 생성된 새 연결입니다. |
Space/project | 완화 지원 티켓이 생성되는 Jira 프로젝트입니다. |
Jira issue type | 생성된 지원 티켓에 사용되는 이슈 유형입니다(예: Task 또는 Bug). |
Jira org ID | 귀하의 Jira 조직 ID입니다. |
Jira priority ID | 생성된 지원 티켓에 할당된 우선순위입니다(예: 높음 또는 심각). |
Continue 선택합니다.
검토
두 대상 모두에서 선택 사항을 검토하십시오 — GitHub 연결, 선택한 저장소 및 조치 트리거, Jira 연결, 공간/프로젝트, 이슈 유형 및 조직 ID. 계속하기 전에 값을 변경하려면 이전 단계로 돌아가십시오.
완료
시큐리티 RX 에이전트를 활성화하려면 확인하십시오. 그 이후로 취약점을 해결하기 위한 워크플로우를 시작하면, 에이전트는 선택한 대상에 작업을 제출하며 — GitHub 이슈를 생성(하고 코딩 에이전트를 트리거)하거나 Jira 지원 티켓을 생성 — 제안된 문제 해결 계획을 첨부합니다.
교정 트리거 선택
코딩 에이전트는 다양한 방식으로 트리거됩니다. 사용하는 코딩 에이전트와 일치하는 트리거를 선택해 주십시오. 시큐리티 RX 에이전트는 항상 이슈를 생성하고 srx-remediate 레이블을 적용하며, 트리거는 에이전트가 호출되는 방식을 결정합니다.
트리거 | 작동 원리 | 사용 목적 |
|---|---|---|
Assignment | 시큐리티 RX 에이전트는 코딩 에이전트에 이슈를 할당하며, 할당되면 작동을 시작합니다. | GitHub Copilot 코딩 에이전트, Claude 및 커스텀 에이전트. |
Comment (trigger phrase) | 시큐리티 RX 에이전트는 구성한 트리거 문구(예를 들어 | Claude 및 댓글 문구에 응답하는 사용자 지정 에이전트. |
할당 트리거
할당 트리거를 선택하면 뉴렐릭은 선택한 저장소에 할당할 수 있는 코딩 에이전트를 표시하며, 귀하는 그중 하나를 선택합니다. 에이전트가 이슈를 생성하면 선택한 에이전트에 해당 이슈를 할당하고, 에이전트는 작업을 시작하여 pull 요청을 엽니다.
- 저장소에서 코딩 에이전트(예: Copilot의 경우
copilot-swe-agent)가 활성화되고 할당 가능 해야 합니다. - 저장소에 에이전트가 활성화되어 있지 않더라도 이슈를 생성하고, 해당 위치에 할당할 수 없다는 댓글을 추가합니다.
댓글(트리거 문구) 트리거
댓글 트리거를 선택하면 에이전트가 수신 대기하는 트리거 문구(예: @claude fix)를 제공합니다. 이슈를 생성한 후 에이전트는 해당 문구가 포함된 댓글을 게시하여 에이전트를 시작합니다.
- 에이전트가 해당 문구를 감시하도록 설치 및 설정 되어 있어야 합니다(예: Claude GitHub 앱 또는 자체 에이전트).
- 에이전트에 특정한 문구를 사용합니다 ― 에이전트 문서에 있는 문구를 사용하십시오.
조치 작동 원리
시큐리티 RX 에이전트가 설정되면 조치 흐름은 다음과 같이 작동합니다. 각 단계는 에이전트의 분석 및 조치 계획을 다음 단계로 전달하므로, 코딩 에이전트는 단순한 CVE 번호가 아니라 취약점이 실행되는 위치에 대한 컨텍스트를 가지고 시작합니다:
- 취약점 선택 — 시큐리티 RX에서 보안 에이전트를 열고 해결할 취약점을 선택하십시오.
- 분석 검토 — 영향, 중요도 및 관련 메트릭을 포함하여 취약점에 대한 에이전트의 분석을 검토하십시오.
- 조치 계획 생성 — 수정할 영향을 받는 엔티티를 선택하고 조치 모드를 선택하십시오. 수정 사항을 요약하고 관련 GitHub 저장소를 식별하는 생성된 계획을 검토하십시오.
- 이슈 생성 — Create GitHub Issue을(를) 선택하십시오. 그러면 전체 조치 계획이 포함된 이슈가 저장소에 자동으로 생성됩니다.
- 워크플로우 트리거 — 구성된 트리거 모드에 따라 이슈가 코딩 에이전트에 할당되었는지 또는 트리거 문구가 게시되었는지 확인하십시오.
- pull 요청 열기 — 코딩 에이전트가 수정 사항이 포함된 pull 요청을 열 때까지 기다리십시오.
- 검토 및 병합 — 팀에서 pull 요청을 검토하고 적절하게 수정 사항을 병합합니다.