CH-01 · AGENT STREAM / SSE
01실시간으로 스트리밍되는 AI 위협 조사
안랩 · EDR 보안 플랫폼
EDR 플랫폼은 엔드포인트 행위 로그를 AI로 분석합니다. 저는 장시간 실행되는 에이전트의 이벤트 스트림을 Server-Sent Events로 받아, 읽을 수 있고 실행 가능한 조사 화면으로 점진적으로 만들어내는 프론트엔드를 담당했습니다.
기술 상세
서버는 엔드포인트 행위 로그 파일을 처리해 AI 워크플로에 전달합니다. 프로덕트 팀은 리포트 템플릿과 구조화된 JSON/Markdown 출력 계약을, AI 팀은 인스트럭션과 에이전트 동작을 정의합니다. 프론트엔드는 이 체인의 끝에서, 아직 끝나지 않은 스트리밍 분석을 보안 분석가에게 매 순간 일관되게 보여줘야 합니다.
인터페이스는 AG-UI 기반 이벤트 프로토콜을 Server-Sent Events로 수신해 부분 분석 결과를 점진적으로 렌더링하고, 장시간 실행되는 에이전트 상태를 화면과 일치시킵니다. AI 트리아지, AI 인베스티게이션, 사전 정의된 프론트엔드 액션으로 매핑되는 권고 태그, 그리고 그 액션에서 이어지는 후속 AI 응답까지 다룹니다.
프론트엔드 담당 영역
- AG-UI 기반 이벤트 프로토콜을 Server-Sent Events로 수신
- 에이전트 실행 중 부분 분석 결과를 점진적으로 렌더링
- 장시간 실행 에이전트 상태 관리 — 부분·완료·실행 가능 리포트 상태
- AI 트리아지·AI 인베스티게이션 경험 구현
- 권고 태그를 사전 정의된 프론트엔드 액션으로 매핑하고 후속 AI 응답 트리거
- 스트리밍 이벤트와 UI 상태의 일관성 유지
- 복잡한 조사 진행 상황을 명확하게 표현
신호 경로
- 엔드포인트 행위 로그
- 리포트·인스트럭션 계약
- 에이전트 워크플로
- 에이전트 이벤트 스트림
- SSE 전송
- 점진적 분석 UI
- AI 트리아지 / 인베스티게이션
- 권고 액션
이벤트 로그
- ▸ 재생을 누르면 합성 조사 스트림이 시작됩니다
조사 리포트
0/4- ▢ 요약
- ▢ 프로세스 활동
- ▢ 네트워크 활동
- ▢ 권고
기밀 정보를 보호하기 위해 일부 세부 사항과 시각 자료는 일반화되었습니다.